CVE-2016-3427

Oracle Java Development Kit (JDK), Runtime Environment (JRE), JRockit sérülékenysége
Angol cím: Oracle Java Development Kit (JDK), Runtime Environment (JRE), JRockit vulnerability

Publikálás dátuma: 2016.04.21.
Utolsó módosítás dátuma: 2022.05.13.


Leírás

Nem részletezett sérülékenység.


Elemzés leírás

Eredeti nyelven: Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.

Elemzés leírás forrása: CVE-2016-3427


Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 9.0 (Kritikus)
Vektor: AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Hatás pontszáma: 6.0
Kihasználhatóság pontszáma: 2.2


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

Oracle Java Development Kit (JDK) Update 113 1.6.0
Oracle Java Development Kit (JDK) Update 99 1.7.0
Oracle Java Development Kit (JDK) Update 77 1.8.0
Oracle Java Runtime Environment (JRE) Update 113 1.6.0
Oracle Java Runtime Environment (JRE) Update 99 1.7.0
Oracle Java Runtime Environment (JRE) Update 77 1.8.0
Oracle JRockit R28.3.9 r28.3.9


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »