漏洞标题
N/A
漏洞描述信息
Oracle Java SE中的Java SE、Java SE嵌入式和JRockit组件(子组件:并发)中存在的漏洞。受影响的版本包括Java SE:7u171、8u162和10;Java SE嵌入式:8u161;JRockit:R28.3.17。容易利用的漏洞允许通过多种协议的无授权攻击者访问Java SE、Java SE嵌入式和JRockit。此漏洞的成功攻击可能导致未经授权的能力,对Java SE、Java SE嵌入式和JRockit造成部分拒绝服务(部分DOS)。注意:适用于Java客户端和服务器部署。此漏洞可以通过 sandboxed Java Web Start应用程序和 sandboxed Java applets 进行利用。也可以通过向指定组件的API提供数据,不使用 sandboxed Java Web Start应用程序或 sandboxed Java applets,例如通过Web服务进行利用。CVSS 3.0基础得分为5.3(可用性影响)。CVSS向量:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Concurrency). Supported versions that are affected are Java SE: 7u171, 8u162 and 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded, JRockit. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Java SE, Java SE Embedded, JRockit. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款 Oracle 产品安全漏洞
漏洞描述信息
Oracle Java SE等都是美国甲骨文(Oracle)公司的产品。Oracle Java SE是一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Java SE Embedded是一款针对嵌入式系统的、可移植的应用程序的Java平台。Oracle Jrockit是一款内置于Oracle融合中间件中的Java虚拟机。 Oracle Java SE中的Java SE、Java SE Embedded和Jrockit组件的Concurrency子组件存在安全漏洞。攻击
CVSS信息
N/A
漏洞类别
其他