| Описание уязвимости | Уязвимость программной платформы Java SE, при работе с Firefox, позволяет нарушителю, действующему удаленно, нарушить конфиденциальность, целостность и доступность данных, используя подкомпонент Deployment |
| Вендор | Oracle Corp. |
| Наименование ПО | Java Platform |
| Версия ПО | от 6 SE до 6U85 SE включительно, от 7 SE до 7U67 SE включительно, от 8 SE до 8U25 SE включительно |
| Тип ПО | ПО виртуализации/ПО виртуального программно-аппаратного средства |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Код |
| Идентификатор типа ошибки | CWE-17 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 14.10.2014 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) |
| Возможные меры по устранению уязвимости |
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http: //www.oracle.com/technetwork/java/javase/downloads/index.html |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |