目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2013-2423— Oracle Java SE JRE组件未明安全漏洞

AI 预测 9.8 利用难度: 较易 KEV EPSS 85.33% · P100

公开利用映射 2

ExploitDB · 1 EDB-24976 [remote]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-2423 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and OpenJDK 7, allows remote attackers to affect integrity via unknown vectors related to HotSpot. NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from the original researcher that this vulnerability allows remote attackers to bypass permission checks by the MethodHandles method and modify arbitrary public final fields using reflection and type confusion, as demonstrated using integer and double fields to disable the security manager.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Oracle Java SE JRE组件未明安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。JRE组件是Java的运行时环境。 Oracle Java SE 7 Update 17和之前的版本中的Java Runtime Environment (JRE)组件中存在未明安全漏洞。远程攻击者可通过与HotSpot相关的未知向量利用该漏洞影响完整性。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-2423 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-2423 的情报信息

登录查看更多情报信息。

CVE-2013-2423 厂商安全公告 (8)

CVE-2013-2423 公开利用代码 (1)

CVE-2013-2423 邮件列表归档 (1)

CVE-2013-2423 安全博客文章 (3)

CVE-2013-2423 其他参考 (2)

同批安全公告 · n/a · 2013-04-17 · 共 152 条

CVE-2013-1535Oracle Financial Services Software Oracle FLEXCUBE Direct Banking组件安全漏洞
CVE-2013-1555MySQL 安全漏洞
CVE-2013-1554Oracle Database Server ‘Network Layer’组件安全漏洞
CVE-2013-1553Oracle Fusion Middleware ‘Oracle Web Services Manager’组件安全漏洞
CVE-2013-1552Oracle MySQL 安全漏洞
CVE-2013-1551Oracle Siebel CRM ‘Siebel Enterprise Application Integration’组件安全漏洞
CVE-2013-1550Oracle PeopleSoft Products ‘PeopleSoft Enterprise PeopleTools’组件安全漏洞
CVE-2013-1549Oracle Financial Services Software ‘Oracle FLEXCUBE Direct Banking’组件安全漏洞
CVE-2013-1548Oracle MySQL 安全漏洞
CVE-2013-1547Oracle Financial Services Software ‘Oracle FLEXCUBE Direct Banking’组件安全漏洞
CVE-2013-1546Oracle Financial Services Software ‘Oracle FLEXCUBE Direct Banking’组件安全漏洞
CVE-2013-1545Oracle Fusion Middleware ‘Oracle HTTP Server’组件安全漏洞
CVE-2013-1544Oracle MySQL 安全漏洞
CVE-2013-1543Oracle Siebel CRM ‘Siebel UI Framework’组件安全漏洞
CVE-2013-1542Oracle Fusion Middleware ‘Oracle Containers for J2EE’组件安全漏洞
CVE-2013-1541Oracle Financial Services Software ‘Oracle FLEXCUBE Direct Banking’组件安全漏洞
CVE-2013-1539Oracle Financial Services Software 安全漏洞
CVE-2013-1538Oracle Database Server Network Layer组件安全漏洞
CVE-2013-1536Oracle Supply Chain产品套件Oracle Transportation Management组件安全漏洞
CVE-2013-1524Oracle E-Business Suite Oracle Application Object Library组件安全漏洞

显示前 20 条,共 152 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-2423

暂无评论


发表评论