| Title | Oracle Java SE の Java Runtime Environment における JMX の処理に関する脆弱性 |
|---|---|
| Summary | Oracle Java SE の Java Runtime Environment (JRE) には、JMX に関する処理に不備があるため、Java セキュリティサンドボックスを回避される脆弱性が存在します。 本脆弱性は、CVE-2013-1490 とは異なる脆弱性です。 |
| Possible impacts | 攻撃者により、Java セキュリティサンドボックスを回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 1, 2013, midnight |
| Registration Date | Feb. 4, 2013, 4:22 p.m. |
| Last Update | March 31, 2014, 2:51 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| オラクル |
| JDK 7 Update 11 およびそれ以前 |
| JRE 7 Update 11 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年02月04日] 掲載 [2013年02月18日] ベンダ情報:レッドハット (RHSA-2013:0237) を追加 [2013年04月09日] ベンダ情報:Novell (openSUSE-SU-2013:0377) を追加 ベンダ情報:レッドハット (RHSA-2013:0247) を追加 [2013年06月14日] CVSS による深刻度:内容を更新 ベンダ情報:ヒューレット・パッカード (HPSBMU02874 SSRT101184) を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02857 SSRT101103) を追加 [2014年03月31日] 参考情報:関連文書 (MGASA-2013-0056) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490. |
|---|---|
| Summary | Una Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Java SE versión 7 hasta Update 11 y OpenJDK versión 7 de Oracle, permite a los atacantes remotos asistidos por el usuario omitir el sandbox de seguridad Java por medio de vectores no especificados relacionados con JMX, también se conoce como "Issue 52", una vulnerabilidad diferente de CVE-2013-1490. |
| Publication Date | Jan. 31, 2013, 11:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:33 p.m. |
| Last Update | April 22, 2026, 4:02 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:oracle:jre:1.7.0:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update10:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update11:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update2:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update3:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update4:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update5:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update6:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update7:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update9:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:openjdk:7:-:*:*:*:*:*:* | |||||