Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1543

Опубликовано: 02 фев. 2013
Источник: nvd
CVSS2: 7.6
EPSS Низкий

Возможность компрометации конфиденциальности, целостности и доступности через уязвимость в компоненте JavaFX Oracle Java SE

Описание

В JavaFX компоненте Oracle Java SE, версия JavaFX 2.2.4 и более ранние, обнаружена уязвимость, которая позволяет злоумышленникам повлиять на конфиденциальность, целостность и доступность данных через неопределенные векторы. Эта уязвимость отличается от других уязвимостей, указанных в накопительном обновлении от февраля 2013 года. Согласно непроверенной информации от третьих лиц, проблема может быть связана с некорректным преобразованием типов в классе JSObject.

Эта уязвимость распространяется только на клиентское развертывание Java и может быть использована через недоверенные приложения Java Web Start и недоверенные апплеты Java. Такие приложения выполняются в песочнице Java с ограниченными привилегиями.

Затронутые версии ПО

  • Oracle Java SE JavaFX 2.2.4 и более ранние версии

Тип уязвимости

  • Нарушение конфиденциальности данных
  • Нарушение целостности данных
  • Нарушение доступности данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02436
Низкий

7.6 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that the issue is due to an invalid type cast in the JSObject class.

debian
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE Ja ...

github
больше 3 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that the issue is due to an invalid type cast in the JSObject class.

EPSS

Процентиль: 85%
0.02436
Низкий

7.6 High

CVSS2

Дефекты

NVD-CWE-noinfo