Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4301

Опубликовано: 02 фев. 2013
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость в компоненте JavaFX в Oracle Java SE, позволяющая повлиять на конфиденциальность, целостность и доступность через неопределенные векторы

Описание

Существует неуточнённая уязвимость в компоненте JavaFX в Oracle Java SE, версии JavaFX 2.2.4 и ранее. Эта уязвимость позволяет злоумышленникам влиять на конфиденциальность, целостность и доступность данных через неопределенные векторы. Данная уязвимость является другой, чем перечисленные в февральском обновлении безопасности 2013 года. Согласно утверждениям сторонних источников, данная уязвимость также позволяет злоумышленникам выполнять произвольный код через "некорректное приведение типа" в методе init класса D3DShader в пакете com.sun.prism.d3d.

Затронутые версии ПО

  • Oracle Java SE JavaFX 2.2.4 и все более ранние версии.

Тип уязвимости

  • Удалённое выполнение кода
  • Компрометация конфиденциальности, целостности и доступности данных

Дополнительная информация

Эта уязвимость может быть использована только через ненадежные Java Web Start приложения и ненадежные Java апплеты. Ненадежные Java Web Start приложения и апплеты работают в Java-песочнице с ограниченными привилегиями. Подробнее: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04961
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that this issue allows remote attackers to execute arbitrary code via an "invalid type case" in the init method of the D3DShader class in the com.sun.prism.d3d package. CPU.

debian
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE Ja ...

github
больше 3 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from a third party that this issue allows remote attackers to execute arbitrary code via an "invalid type case" in the init method of the D3DShader class in the com.sun.prism.d3d package. CPU.

EPSS

Процентиль: 89%
0.04961
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo