Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0439

Опубликовано: 02 фев. 2013
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость нарушения конфиденциальности, целостности и доступности в компоненте JavaFX в Oracle Java SE

Описание

Неуточнённая уязвимость в компоненте JavaFX в Oracle Java SE позволяет удалённым злоумышленникам повлиять на конфиденциальность, целостность и доступность данных через неопределенные векторы. Данная уязвимость отличается от других уязвимостей, перечисленных в накопительном выпуске за февраль 2013 года.

Дополнительная информация

Эта уязвимость затрагивает только клиентское развертывание Java. Эксплуатация уязвимости возможна только через недоверенные приложения Java Web Start и недоверенные апплеты Java, которые запускаются в песочнице Java с ограниченными привилегиями. Подробнее: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

Затронутые версии ПО

  • Oracle Java SE JavaFX 2.2.4 и более ранние версии

Тип уязвимости

  • Повреждение конфиденциальности, целостности и доступности

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01471
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

debian
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE Ja ...

github
почти 4 года назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

EPSS

Процентиль: 81%
0.01471
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo