Exposição de Java

Programming languages
30
score de exposição
269.966
sites usam
0
em exploração
0
críticos
Análise Vexday

Com 182 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, a taxa de exploração ativa do Java se mantém abaixo da média geral do catálogo, o que indica pressão reduzida de ataques confirmados no momento. O tipo de falha mais recorrente é CWE-327 (uso de algoritmos criptográficos quebrados ou de risco), sugerindo que fragilidades no suporte a primitivas criptográficas representam o padrão predominante de risco na tecnologia. O maior escore EPSS observado é de aproximadamente 0,376, associado a CVE-2019-2684, uma vulnerabilidade que, apesar de datar de 2019, ainda carrega probabilidade não desprezível de exploração e merece atenção em ambientes que ainda não aplicaram as devidas correções. A ausência de CVEs críticas ou novas nos últimos 90 dias pode refletir maturidade no ciclo de divulgação, mas não elimina a necessidade de revisão contínua, especialmente em implementações que dependem de algoritmos criptográficos legados.

CVEs

182 resultados
CVE-2019-2684Vulnerability in the Java SE, Java SE Embedded component of Oracle Java SE (subcomponent: RMI). Supported versions that are affected are JavEPSS 37.6%CVE-2017-10355Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Networking). Supported versions that are EPSS 16.2%CVE-2018-2799Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: JAXP). Supported versions that are affectEPSS 15.3%CVE-2019-2698Vulnerability in the Java SE component of Oracle Java SE (subcomponent: 2D). Supported versions that are affected are Java SE: 7u211 and 8u2EPSS 12.0%CVE-2019-2697Vulnerability in the Java SE component of Oracle Java SE (subcomponent: 2D). Supported versions that are affected are Java SE: 7u211 and 8u2EPSS 11.5%CVE-2017-10309Vulnerability in the Java SE component of Oracle Java SE (subcomponent: Deployment). Supported versions that are affected are Java SE: 8u144EPSS 8.8%CVE-2018-2798MEDIUMVulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: AWT). Supported versions that are affecteEPSS 7.8%CVE-2018-2795Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Security). Supported versions that are afEPSS 7.8%CVE-2018-2797Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: JMX). Supported versions that are affecteEPSS 7.8%CVE-2018-2657Vulnerability in the Java SE, JRockit component of Oracle Java SE (subcomponent: Serialization). Supported versions that are affected are JaEPSS 7.5%CVE-2018-3149Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: JNDI). Supported versions that are affectEPSS 7.2%CVE-2018-3214Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Sound). Supported versions that are affecEPSS 7.0%CVE-2018-2603Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Libraries). Supported versions that are aEPSS 6.9%CVE-2018-2796MEDIUMVulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Concurrency). Supported versions that areEPSS 6.9%CVE-2020-2803HIGHVulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: Libraries). Supported versions that are affected are JaEPSS 6.2%CVE-2018-2633Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: JNDI). Supported versions that are affectEPSS 5.7%CVE-2018-2800Vulnerability in the Java SE, JRockit component of Oracle Java SE (subcomponent: RMI). Supported versions that are affected are Java SE: 6u1EPSS 5.4%CVE-2018-3139Vulnerability in the Java SE, Java SE Embedded component of Oracle Java SE (subcomponent: Networking). Supported versions that are affected EPSS 5.2%CVE-2020-14562MEDIUMVulnerability in the Java SE product of Oracle Java SE (component: ImageIO). Supported versions that are affected are Java SE: 11.0.7 and 14EPSS 5.2%CVE-2018-2641Vulnerability in the Java SE, Java SE Embedded component of Oracle Java SE (subcomponent: AWT). Supported versions that are affected are JavEPSS 5.1%