Oracle Java SE和Oracle GraalVM都是美国甲骨文(Oracle)公司的产品。Oracle Java SE是一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle GraalVM是一套使用Java语言编写的即时编译器。该产品支持多种编程语言和执行模式。 Oracle Java SE 和Oracle GraalVM 企业版中存在输入验证错误漏洞,该漏洞允许未经身份验证的攻击者通过多种协议进行网络访问,从而破坏 Oracle Java SE、Oracle
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:7u321 |
affected |
Oracle Java SE:8u311 |
affected | ||
Oracle Java SE:11.0.13 |
affected | ||
Oracle Java SE:17.0.1 |
affected | ||
Oracle GraalVM Enterprise Edition:20.3.4 |
affected | ||
Oracle GraalVM Enterprise Edition:21.3.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:7u321 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PoC for CVE-2022-21340 | https://github.com/Alexandre-Bartel/CVE-2022-21340 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-21275 | 10.0 CRITICAL | Oracle Communications Applications 安全漏洞 |
| CVE-2022-21390 | 10.0 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21389 | 10.0 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2021-35683 | 9.9 CRITICAL | Oracle Essbase 安全漏洞 |
| CVE-2022-21391 | 9.9 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21276 | 9.9 CRITICAL | Oracle Communications Applications 安全漏洞 |
| CVE-2021-35587 | 9.8 CRITICAL | Oracle Fusion Middleware 安全漏洞 |
| CVE-2022-21306 | 9.8 CRITICAL | Oracle WebLogic Server 输入验证错误漏洞 |
| CVE-2022-21392 | 8.8 HIGH | Oracle Enterprise Manager Base Platform 安全漏洞 |
| CVE-2022-21273 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21274 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21250 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21255 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21382 | 7.7 HIGH | Oracle Communications 安全漏洞 |
| CVE-2022-21266 | 7.5 HIGH | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21292 | 7.5 HIGH | Oracle WebLogic Server 输入验证错误漏洞 |
| CVE-2022-21300 | 7.5 HIGH | Oracle PeopleSoft Products 安全漏洞 |
| CVE-2022-21346 | 7.5 HIGH | Oracle BI Publisher 输入验证错误漏洞 |
| CVE-2022-21371 | 7.5 HIGH | Oracle WebLogic Server 路径遍历漏洞 |
| CVE-2022-21251 | 7.5 HIGH | Oracle E-Business Suite 安全漏洞 |
显示前 20 条,共 163 条。 查看全部 → →
暂无评论