Összefoglaló
Az Oracle Java SE biztonsági rendszere könnyen megkerülhető a Java SE és a Java SE Embedded -ben.
Leírás
A rendszerhez való hozzáférés a HTTP protokolon keresztül lehetséges.
A probléma a következő verziókat érinti: Java SE 5.0u71, Java SE 6u81, Java SE 7u67, Java SE 8u20, Java SE Embedded 7u60
Megoldás
Telepítse a javítócsomagokatMegoldás
További információkért keresse fel a gyártót és a forgalmazót.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-6531 - NVD CVE-2014-6531
Egyéb referencia: www.securityfocus.com