Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0409

Опубликовано: 01 фев. 2013
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Неуказанная уязвимость в компоненте Java Runtime Environment (JRE) Oracle Java SE, влияющая на конфиденциальность через векторы, связанные с JMX

Описание

Обнаружена неуказанная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE. Удалённые злоумышленники могут нарушить конфиденциальность через векторы атаки, связанные с JMX (Java Management Extensions).

Затронутые версии ПО

  • Oracle Java SE 7 до Update 11
  • Oracle Java SE 6 до Update 38
  • Oracle Java SE 5.0 до Update 38

Тип уязвимости

Нарушение конфиденциальности

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5java-1.4.2-ibmWill not fix
Red Hat Enterprise Linux 5java-1.6.0-openjdkAffected
Red Hat Enterprise Linux 5java-1.7.0-openjdkAffected
Red Hat Enterprise Linux 6java-1.6.0-openjdkAffected
Red Hat Enterprise Linux 6java-1.7.0-openjdkAffected
Red Hat Network Satellite Server v 5.4java-1.6.0-ibmFixedRHSA-2013:145523.10.2013
Red Hat Network Satellite Server v 5.5java-1.6.0-ibmFixedRHSA-2013:145623.10.2013
Supplementary for Red Hat Enterprise Linux 5java-1.6.0-sunFixedRHSA-2013:023604.02.2013
Supplementary for Red Hat Enterprise Linux 5java-1.7.0-oracleFixedRHSA-2013:023704.02.2013
Supplementary for Red Hat Enterprise Linux 5java-1.5.0-ibmFixedRHSA-2013:062411.03.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=907226JDK: unspecified vulnerability fixed in 6u39 and 7u13 (JMX)

EPSS

Процентиль: 89%
0.04346
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.

nvd
около 13 лет назад

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.

debian
около 13 лет назад

Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...

github
почти 4 года назад

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.

suse-cvrf
около 12 лет назад

Security update for IBM Java 6

EPSS

Процентиль: 89%
0.04346
Низкий

4.3 Medium

CVSS2