一、 漏洞 CVE-2017-10104 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Java SE 中的 Java 高级管理控制台组件(子组件:服务器)的漏洞。受影响的是 Java 高级管理控制台:2.6。易被利用的漏洞允许通过 HTTP 网络访问的低特权攻击者访问 Java 高级管理控制台。尽管漏洞存在于 Java 高级管理控制台中,但攻击可能显著影响其他产品。成功利用此漏洞可能导致对 Java 高级管理控制台可访问数据的未经授权更新、插入或删除访问,以及对 Java 高级管理控制台可访问数据的部分访问权限和未经授权的能力,导致 Java 高级管理控制台的部分服务拒绝(部分 DOS)。CVSS 3.0 基础得分为 7.4(保密性、完整性和可用性影响)。CVSS 向量:(CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Java Advanced Management Console component of Oracle Java SE (subcomponent: Server). The supported version that is affected is Java Advanced Management Console: 2.6. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Java Advanced Management Console. While the vulnerability is in Java Advanced Management Console, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Java Advanced Management Console accessible data as well as unauthorized read access to a subset of Java Advanced Management Console accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of Java Advanced Management Console. CVSS 3.0 Base Score 7.4 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Java Advanced Management Console 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Java Advanced Management Console是其中的一个Java高级管理控制台组件,用于创建部署规则和规则集,管理Java应用程序。 Oracle Java SE中的Java Advanced Management Console组件2.6版本的Server子组件存在安全漏洞。远程攻击者可利用该漏洞未授权读取、更新、插入或删除数据,
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-10104 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-10104 的情报信息