Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0447

Опубликовано: 02 фев. 2013
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость нарушения конфиденциальности, целостности и доступности в компоненте JavaFX в Oracle Java SE через ненадежные Java-приложения

Описание

Неуточнённая уязвимость в компоненте JavaFX в Oracle Java SE позволяет удаленным злоумышленникам воздействовать на конфиденциальность, целостность и доступность через неопределенные векторы атаки. Это другая уязвимость по сравнению с другими CVE, указанными в феврале 2013 года. Уязвимость применима только к клиентским развертываниям Java и может быть использована только через ненадежные приложения Java Web Start и ненадежные апплеты Java, работающие в Java-песочнице с ограниченными правами. Подробнее: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

Затронутые версии ПО

  • Oracle Java SE JavaFX 2.2.4 и более ранние версии

Тип уязвимости

  • Удаленное воздействие на конфиденциальность, целостность и доступность

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01471
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
почти 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

debian
почти 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE Ja ...

github
больше 3 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

EPSS

Процентиль: 80%
0.01471
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo