Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE 中存在输入验证错误漏洞,该漏洞允许未经身份验证的攻击者通过多种协议进行网络访问,从而破坏 Oracle Java SE、Oracle GraalVM 企业版。成功攻击此漏洞可能导致对关键数据或所有 Oracle Java SE、Oracle GraalVM 企业版可访问数据的未经授权的创建、删除或修改访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:17.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/jfrog/jfrog-CVE-2022-21449 | POC Details |
| 2 | CVE-2022-21449 Vulnerability tester | https://github.com/jmiettinen/CVE-2022-21449-vuln-test | POC Details |
| 3 | CVE-2022-21449 Proof of Concept demonstrating its usage with a client running on a vulnerable Java version and a malicious TLS server | https://github.com/notkmhn/CVE-2022-21449-TLS-PoC | POC Details |
| 4 | Demos the Psychic Signatures vulnerability (CVE-2022-21449) | https://github.com/marschall/psychic-signatures | POC Details |
| 5 | Zeek script to detect exploitation attempts of CVE-2022-21449 targeting TLS clients | https://github.com/thack1/CVE-2022-21449 | POC Details |
| 6 | Test tool to demonstrate the vulnerability of CVE-2022-21449 | https://github.com/Damok82/SignChecker | POC Details |
| 7 | CVE 2022-21449 | https://github.com/fundaergn/CVE-2022-21449 | POC Details |
| 8 | None | https://github.com/Skipper7718/CVE-2022-21449-showcase | POC Details |
| 9 | repo showcasing generating "psychic signatures for java" implemented in a nodejs environment 😅 | https://github.com/davwwwx/CVE-2022-21449 | POC Details |
| 10 | None | https://github.com/AlexanderZinoni/CVE-2022-21449 | POC Details |
| 11 | Reappear-CVE-2022-21449-TLS-PoC | https://github.com/HeyMrSalt/AIS3-2024-Project-D5Team | POC Details |
| 12 | None | https://github.com/volodymyr-hladkyi-symphony/demo-cve-2022-21449 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-21431 | 10.0 CRITICAL | Oracle Communications Billing and Revenue Management 安全漏洞 |
| CVE-2022-21420 | 9.8 CRITICAL | Oracle Coherence 输入验证错误漏洞 |
| CVE-2022-21445 | 9.8 CRITICAL | Oracle Fusion Middleware 输入验证错误漏洞 |
| CVE-2022-21442 | 8.8 HIGH | Oracle GoldenGate 安全漏洞 |
| CVE-2022-21430 | 8.5 HIGH | Oracle Communications Billing and Revenue Management 安全漏洞 |
| CVE-2022-21424 | 8.3 HIGH | Oracle Communications Billing and Revenue Management 安全漏洞 |
| CVE-2022-21446 | 8.2 HIGH | Oracle Solaris 输入验证错误漏洞 |
| CVE-2022-21464 | 8.2 HIGH | Oracle JD Edwards Products 输入验证错误漏洞 |
| CVE-2022-21404 | 8.1 HIGH | Oracle Fusion Middleware 输入验证错误漏洞 |
| CVE-2022-21497 | 8.1 HIGH | Oracle Web Services Manager 输入验证错误漏洞 |
| CVE-2022-21491 | 7.8 HIGH | Oracle VM VirtualBox 输入验证错误漏洞 |
| CVE-2022-21466 | 7.5 HIGH | Oracle Commerce 输入验证错误漏洞 |
| CVE-2022-21476 | 7.5 HIGH | Oracle Java SE 输入验证错误漏洞 |
| CVE-2022-21441 | 7.5 HIGH | Oracle WebLogic Server 输入验证错误漏洞 |
| CVE-2022-21422 | 7.5 HIGH | Oracle Communications Billing and Revenue Management 安全漏洞 |
| CVE-2022-21421 | 7.5 HIGH | Oracle Business Intelligence Enterprise Edition 输入验证错误漏洞 |
| CVE-2022-21410 | 7.2 HIGH | Oracle Database Server 输入验证错误漏洞 |
| CVE-2022-21465 | 6.7 MEDIUM | Oracle Virtualization 输入验证错误漏洞 |
| CVE-2022-21454 | 6.5 MEDIUM | Oracle MySQL 输入验证错误漏洞 |
| CVE-2022-21498 | 6.5 MEDIUM | Oracle Database Server 输入验证错误漏洞 |
Showing top 20 of 85 CVEs. View all on vendor page → →
No comments yet