CVE-2013-0422
CLOSED
KEV
Deux vulnérabilités ont été découvertes dans <span class="textit">Oracle
Java</span>. La première vulnérabilité concerne la méthode "findClass"
de la classe MBeanInstantiator. Cette vulnérabilité est présente dans
<span class="textit">Oracle Java</span> version 7.
La deuxième vulnérabilité se trouve dans la nouvelle API <span
class="textit">Reflection</span> de <span class="textit">Oracle
Java</span>. Cette nouvelle API est disponible à partir de la branche
1.7 du produit. Cette vulnérabilité est donc présente dans les versions
antérieures à <span class="textit">Oracle Java</span> version 7 mise à
jour 11.
L'association des deux vulnérabilités permet à un attaquant d'exécuter
du code arbitraire à distance au moyen d'une page Web spécialement
conçue sur les postes possédant une version de <span
class="textit">Oracle Java</span> antérieure à 1.7.11.
Ces vulnérabilités sont activement exploitées et largement diffusées.
EPSS 93.77% · 99.9th percentile