Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5041

Опубликовано: 06 июн. 2016
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The J9 JVM in IBM SDK, Java Technology Edition 6 before SR16 FP20, 6 R1 before SR8 FP20, 7 before SR9 FP30, and 7 R1 before SR3 FP30 allows remote attackers to obtain sensitive information or inject data by invoking non-public interface methods.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:*
Версия от 6.0.0.0 (включая) до 6.0.16.20 (исключая)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:*
Версия от 6.1.0.0 (включая) до 6.1.8.20 (исключая)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:*
Версия от 7.0.0.0 (включая) до 7.0.9.30 (исключая)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:*
Версия от 7.1.0.0 (включая) до 7.1.3.30 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:ltss:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:12:sp1:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:sp1:*:*:*:*:*:*
cpe:2.3:o:suse:suse_linux_enterprise_server:12:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:*:*:*:*
Версия до 3.0.9.20 (включая)
Конфигурация 4

Одно из

cpe:2.3:a:redhat:satellite:5.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:5.7:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.00995
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

redhat
около 10 лет назад

The J9 JVM in IBM SDK, Java Technology Edition 6 before SR16 FP20, 6 R1 before SR8 FP20, 7 before SR9 FP30, and 7 R1 before SR3 FP30 allows remote attackers to obtain sensitive information or inject data by invoking non-public interface methods.

CVSS3: 9.1
github
больше 3 лет назад

The J9 JVM in IBM SDK, Java Technology Edition 6 before SR16 FP20, 6 R1 before SR8 FP20, 7 before SR9 FP30, and 7 R1 before SR3 FP30 allows remote attackers to obtain sensitive information or inject data by invoking non-public interface methods.

suse-cvrf
почти 10 лет назад

Security update for java-1_8_0-ibm

suse-cvrf
почти 10 лет назад

Security update for java-1_6_0-ibm

suse-cvrf
почти 10 лет назад

Security update for java-1_7_0-ibm

EPSS

Процентиль: 77%
0.00995
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-200