CVE-2018-1517
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.9epss 4.0%
exploitation probability
4.0%top 10% of all CVEs
observed exploitation
nono source reports it
A flaw in the java.math component in IBM SDK, Java Technology Edition 6.0, 7.0, and 8.0 may allow an attacker to inflict a denial-of-service attack with specially crafted String data. IBM X-Force ID: 141681.
CVSS:3.0/A:H/AC:H/AV:N/C:N/I:N/PR:N/S:U/UI:N/E:U/RC:C/RL:O
Affected products
IBM · SDK, Java Technology EditionReferences
https://access.redhat.com/errata/RHSA-2018:2568https://access.redhat.com/errata/RHSA-2018:2569https://access.redhat.com/errata/RHSA-2018:2575https://access.redhat.com/errata/RHSA-2018:2576https://access.redhat.com/errata/RHSA-2018:2712https://access.redhat.com/errata/RHSA-2018:2713https://exchange.xforce.ibmcloud.com/vulnerabilities/141681http://www.ibm.com/support/docview.wss?uid=ibm10719653http://www.securityfocus.com/bid/105117