Уязвимость нарушения конфиденциальности, целостности и доступности в Oracle Java SE и JRockit через неизвестные факторы в Javadoc
Описание
Неуточнённая уязвимость в Oracle Java SE и JRockit позволяет удаленно авторизованным злоумышленникам повлиять на целостность данных через неопределенные векторы, связанные с Javadoc. Эта уязвимость применяется к сайтам, которые запускают инструмент Javadoc в качестве службы и затем размещают полученную документацию. Рекомендуется, чтобы сайты фильтровали HTML там, где он явно не разрешен для Javadoc.
Затронутые версии ПО
- Oracle Java SE 7u40 и более ранние
- Oracle Java SE 6u60 и более ранние
- Oracle Java SE 5.0u51 и более ранние
- Oracle JRockit R28.2.8 и более ранние
- Oracle JRockit R27.7.6 и более ранние
- JavaFX 2.2.40 и более ранние
Тип уязвимости
- Нарушение целостности данных
Источник: Oracle CPU October 2013
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
3.5 Low
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, JRockit R28.2.8 and earlier, JRockit R27.7.6 and earlier, and JavaFX 2.2.40 and earlier allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, JRockit R28.2.8 and earlier, JRockit R27.7.6 and earlier, and JavaFX 2.2.40 and earlier allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE ...
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, JRockit R28.2.8 and earlier, JRockit R27.7.6 and earlier, and JavaFX 2.2.40 and earlier allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.
ELSA-2013-1505: java-1.6.0-openjdk security update (IMPORTANT)
EPSS
3.5 Low
CVSS2