BDU:2022-03803

Oracle Corp., Red Hat Inc. Red Hat Enterprise Linux Workstation, Red Hat Enterprise Linux Server EUS, Red Hat Enterprise Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2013-01-31

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Официальное описание

Уязвимость программной платформы Java Runtime Environment связана с непринятием мер по нейтрализации scipt-related тэгов html на веб-странице. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных средств Oracle Corp.: https://www.oracle.com/security-alerts/javacpufeb2013.html

Для программных продуктов Red Hat Inc.: http://rhn.redhat.com/errata/RHSA-2013-0237.html http://rhn.redhat.com/errata/RHSA-2013-0247.html

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!