漏洞标题
N/A
漏洞描述信息
Oracle Java SE Java SE 嵌入式组件(子组件:网络)的漏洞。受影响的支持版本是Java SE:6u131,7u121和8u112;Java SE 嵌入式:8u111。易 exploitation的漏洞允许未经验证的 attacker 通过多种协议网络访问,以攻击 Java SE Java SE 嵌入式。成功的攻击需要非攻击者的人进行交互。此漏洞的成功攻击可能导致对 Java SE Java SE 嵌入式可访问数据的未经授权的读取访问。注意:此漏洞适用于运行 sandboxed Java Web Start应用程序或 sandboxed Java 插件的客户端,这些客户端加载并运行未信任代码(例如,来自互联网的代码),并依赖 Java sandbox 以保证安全。此漏洞不适用于通常位于服务器上的只加载并运行 trusted 代码(例如,由管理员安装的代码)的 Java 部署。CVSS v3.0 基础得分4.3(保密影响)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Vulnerability in the Java SE, Java SE Embedded component of Oracle Java SE (subcomponent: Networking). Supported versions that are affected are Java SE: 6u131, 7u121 and 8u112; Java SE Embedded: 8u111. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Java SE, Java SE Embedded accessible data. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator). CVSS v3.0 Base Score 4.3 (Confidentiality impacts).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Oracle Java SE和Java SE Embedded 安全漏洞
漏洞描述信息
Oracle Java SE和Oracle Java SE Embedded都是美国甲骨文(Oracle)公司的产品。Oracle Java SE是一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Java SE Embedded是一款针对嵌入式系统的、可移植的应用程序的Java平台。 Oracle Java SE中的Java SE和Java SE Embedded组件中的Networking子组件存在安全漏洞。远程攻击者可利用该漏洞读取数据,影响数据的保密性。以下版
CVSS信息
N/A
漏洞类别
其他