漏洞标题
N/A
漏洞描述信息
Oracle Java SE 中的 Java 高级管理控制台组件(子组件:服务器)的漏洞。受影响的是 Java 高级管理控制台:2.6。易被利用的漏洞允许通过 HTTP 网络访问的低特权攻击者访问 Java 高级管理控制台。尽管漏洞存在于 Java 高级管理控制台中,但攻击可能显著影响其他产品。成功利用此漏洞可能导致对 Java 高级管理控制台可访问数据的未经授权更新、插入或删除访问,以及对 Java 高级管理控制台可访问数据的部分访问权限和未经授权的能力,导致 Java 高级管理控制台的部分服务拒绝(部分 DOS)。CVSS 3.0 基础得分为 7.4(保密性、完整性和可用性影响)。CVSS 向量:(CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Vulnerability in the Java Advanced Management Console component of Oracle Java SE (subcomponent: Server). The supported version that is affected is Java Advanced Management Console: 2.6. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Java Advanced Management Console. While the vulnerability is in Java Advanced Management Console, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Java Advanced Management Console accessible data as well as unauthorized read access to a subset of Java Advanced Management Console accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of Java Advanced Management Console. CVSS 3.0 Base Score 7.4 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Oracle Java Advanced Management Console 安全漏洞
漏洞描述信息
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Java Advanced Management Console是其中的一个Java高级管理控制台组件,用于创建部署规则和规则集,管理Java应用程序。 Oracle Java SE中的Java Advanced Management Console组件2.6版本的Server子组件存在安全漏洞。远程攻击者可利用该漏洞未授权读取、更新、插入或删除数据,
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题