← volver
CVE-2013-0431

CVE-2013-0431

CVSS 5.3 MEDIUMEPSS 90.0%● KEVCWE-693
En resumen

Una falla en el aislamiento de seguridad (sandbox) de Java permite a atacantes ejecutar código malicioso si interactúas con un archivo o sitio especialmente diseñado. Esto elude las protecciones de Java que normalmente impiden que programas no confiables accedan a tu sistema.

Detalle técnico

Una vulnerabilidad no especificada en el subsistema JMX (Java Management Extensions) de Oracle Java SE 7 (hasta Update 11) y OpenJDK 7 permite ejecución de código remoto asistida por el usuario, eludiendo restricciones del sandbox. El vector de ataque requiere interacción del usuario y explota debilidades en los mecanismos de control de acceso del gestor de seguridad, permitiendo la ejecución arbitraria de código fuera del límite de seguridad esperado.

Resumen generado y traducido por IA a partir de la descripción oficial.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →