Уязвимость конфиденциальности в Oracle Java SE и JavaFX через неопределенные векторы
Описание
В Oracle Java SE версии 7u40 и более ранних, а также JavaFX версии 2.2.40 и более ранних, обнаружена уязвимость, которая позволяет злоумышленникам воздействовать на конфиденциальность данных с использованием неизвестных векторов. Эта уязвимость может быть использована злоумышленниками только через изолированные приложения Java Web Start и изолированные апплеты Java.
Затронутые версии ПО
- Oracle Java SE 7u40 и более ранние
- Oracle JavaFX 2.2.40 и более ранние
Тип уязвимости
- Воздействие на конфиденциальность
Дополнительная информация
Подробнее об уязвимости можно узнать по ссылке: Security Advisory.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality via unknown vectors.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality via unknown vectors.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaF ...
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality via unknown vectors.
EPSS
2.6 Low
CVSS2