Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1474

Опубликовано: 02 фев. 2013
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость в компоненте JavaFX в Oracle Java SE, позволяющая удаленно воздействовать на конфиденциальность, целостность и доступность

Описание

Неуточнённая уязвимость в компоненте JavaFX в Oracle Java SE позволяет удалённым злоумышленникам воздействовать на конфиденциальность, целостность и доступность системы через неопределенные векторы. Эта уязвимость отличается от других уязвимостей, перечисленных в накопительном обновлении за февраль 2013 года. Уязвимость применяется только к клиентским развертываниям Java и может быть использована только посредством недоверенных Java Web Start приложений и недоверенных Java апплетов. Эти приложения и апплеты выполняются в песочнице Java с ограниченными привилегиями. Подробнее: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

Затронутые версии ПО

  • JavaFX 2.2.4 и более ранние версии

Тип уязвимости

  • Воздействие на конфиденциальность, целостность и доступность

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01179
Низкий

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

debian
около 13 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE Ja ...

github
больше 3 лет назад

Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.

EPSS

Процентиль: 78%
0.01179
Низкий

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo