Уязвимость некорректной обработки данных в JavaFX, в компоненте Java Runtime Environment (JRE) в Oracle Java SE
Описание
Неуточнённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE позволяет злоумышленникам удалённо воздействовать на конфиденциальность, целостность и доступность данных через неопределенные векторы, связанные с JavaFX. Данная уязвимость отличается от уязвимостей CVE-2013-0402, CVE-2013-2414 и CVE-2013-2427.
Затронутые версии ПО
- Oracle Java SE 7 Update 17 и более ранние версии
- JavaFX 2.2.7 и более ранние версии
Тип уязвимости
Удаленное воздействие на конфиденциальность, целостность и доступность данных
Ссылки
- Vendor Advisory
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX, a different vulnerability than CVE-2013-0402, CVE-2013-2414, and CVE-2013-2427.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX, a different vulnerability than CVE-2013-0402, CVE-2013-2414, and CVE-2013-2427.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX, a different vulnerability than CVE-2013-0402, CVE-2013-2414, and CVE-2013-2427.
EPSS
10 Critical
CVSS2