一、 漏洞 CVE-2013-0441 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Java SE 7 到更新11、6 到更新38、5.0 到更新38 以及 1.4.2_40 及更早版本和 OpenJDK 6 和 7 的未指定漏洞,允许远程攻击者通过与 CORBA 相关的向量影响 confidentiality、完整性和可用性,与 CVE-2013-1476 和 CVE-2013-1475 不同的漏洞。注意:以前的信息来自 2013 年 2 月 CPU。Oracle 没有对另一个供应商的说法评论,称此问题允许远程攻击者通过不应该被序列化的某些方法绕过 Java 安全壳,即“缺少序列化限制”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2013-1476 and CVE-2013-1475. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to bypass Java sandbox restrictions via certain methods that should not be serialized, aka "missing serialization restriction."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Java SE JRE组件未明安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE 7至Update 11版本,6至Update 38版本,5.0至Update 38版本以及1.4.2_40和较早的版本中的Java Runtime Environment (JRE)组件中存在未明安全漏洞。通过与CORBA相关的向量,远程攻击者利用该漏洞影响保密性,完整性以及可用性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-0441 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-0441 的情报信息