Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1914

Опубликовано: 02 июл. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

IBM Java 7 R1 before SR3, 7 before SR9, 6 R1 before SR8 FP4, 6 before SR16 FP4, and 5.0 before SR16 FP10 allows remote attackers to bypass "permission checks" and obtain sensitive information via vectors related to the Java Virtual Machine.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:java:*:*:*:*:*:*:*:*
Версия от 5.0.0.0 (включая) до 5.0.16.10 (исключая)
cpe:2.3:a:ibm:java:*:*:*:*:*:*:*:*
Версия от 6.0.0.0 (включая) до 6.0.16.4 (исключая)
cpe:2.3:a:ibm:java:*:*:*:*:*:*:*:*
Версия от 6.1.0.0 (включая) до 6.1.8.4 (исключая)
cpe:2.3:a:ibm:java:*:*:*:*:*:*:*:*
Версия от 7.0.0.0 (включая) до 7.0.9.0 (исключая)
cpe:2.3:a:ibm:java:*:*:*:*:*:*:*:*
Версия от 7.1.0.0 (включая) до 7.1.3.0 (исключая)

EPSS

Процентиль: 37%
0.00158
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

redhat
почти 11 лет назад

IBM Java 7 R1 before SR3, 7 before SR9, 6 R1 before SR8 FP4, 6 before SR16 FP4, and 5.0 before SR16 FP10 allows remote attackers to bypass "permission checks" and obtain sensitive information via vectors related to the Java Virtual Machine.

github
больше 3 лет назад

IBM Java 7 R1 before SR3, 7 before SR9, 6 R1 before SR8 FP4, 6 before SR16 FP4, and 5.0 before SR16 FP10 allows remote attackers to bypass "permission checks" and obtain sensitive information via vectors related to the Java Virtual Machine.

suse-cvrf
больше 10 лет назад

Security update for java-1_7_0-ibm

suse-cvrf
больше 10 лет назад

Security update for java-1_6_0-ibm

suse-cvrf
около 11 лет назад

Security update for IBM Java

EPSS

Процентиль: 37%
0.00158
Низкий

5 Medium

CVSS2

Дефекты

CWE-200