Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1417

Опубликовано: 22 фев. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:java_sdk:6.0.0.0:*:*:*:technology:*:*:*
cpe:2.3:a:ibm:java_sdk:6.1.0.0:*:*:*:technology:*:*:*
cpe:2.3:a:ibm:java_sdk:7.0.0.0:*:*:*:technology:*:*:*
cpe:2.3:a:ibm:java_sdk:7.1.0.0:*:*:*:technology:*:*:*
cpe:2.3:a:ibm:java_sdk:8.0.0.0:*:*:*:technology:*:*:*

EPSS

Процентиль: 80%
0.01417
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.5
redhat
почти 8 лет назад

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

CVSS3: 8.1
github
больше 3 лет назад

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

suse-cvrf
больше 7 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
больше 7 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
больше 7 лет назад

Security update for java-1_7_0-ibm

EPSS

Процентиль: 80%
0.01417
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-732