Уязвимость нарушения конфиденциальности, целостности и доступности в компоненте JavaFX в Oracle Java SE
Описание
Неопределённая уязвимость в Oracle Java SE (версии 7u40 и более ранние) и JavaFX (версии 2.2.40 и более ранние) позволяет злоумышленникам воздействовать на конфиденциальность, целостность и доступность системы через неопределенные векторы, связанные с JavaFX. Эта уязвимость применима только к развертыванию Java на клиентской стороне и может быть использована только через Java Web Start приложения и Java апплеты, работающие в режиме песочницы.
Затронутые версии ПО
- Oracle Java SE 7u40 и более ранние
- JavaFX 2.2.40 и более ранние
Тип уязвимости
- Влияние на конфиденциальность, целостность и доступность
Дополнительная информация
Подробности доступны на Oracle.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaF ...
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
EPSS
9.3 Critical
CVSS2