VDB
BDU%3A2022-03803
BDU%3A2022-03803
PUBLISHED
CVSS 5 MEDIUM
Уязвимость программной платформы Java Runtime Environment, связанная с непринятием мер по нейтрализации scipt-related тэгов html на веб-странице, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Oracle Corp. | Red Hat Enterprise Linux Server, Red Hat Enterprise Linux Workstation, Java Runtime Environment, Red Hat Enterprise Linux Server EUS, Red Hat Enterprise Linux Server AUS |
Timeline
- Jun 27, 2022 CVE Published
- Sep 24, 2024 CVE Updated
- Feb 13, 2025 PoC Published
- Mar 19, 2026 Distribution Patch
- Mar 28, 2026 PoC Published
References
- https://securitylab.ru/news/525454.php url
- https://vuldb.com/ru/?id.7554 url
- https://access.redhat.com/errata/RHSA-2013:0247.html url
- http://rhn.redhat.com/errata/RHSA-2013-0237.html url
- http://rhn.redhat.com/errata/RHSA-2013-0247.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://www.oracle.com/security-alerts/javacpufeb2013.html advisory