10

CVE-2011-3544

Warning

Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Scripting.

Data is provided by the National Vulnerability Database (NVD)
OracleJdk Version < 1.6.0
OracleJdk Version1.6.0 Update-
OracleJdk Version1.6.0 Updateupdate1
OracleJdk Version1.6.0 Updateupdate10
OracleJdk Version1.6.0 Updateupdate11
OracleJdk Version1.6.0 Updateupdate12
OracleJdk Version1.6.0 Updateupdate13
OracleJdk Version1.6.0 Updateupdate14
OracleJdk Version1.6.0 Updateupdate15
OracleJdk Version1.6.0 Updateupdate16
OracleJdk Version1.6.0 Updateupdate17
OracleJdk Version1.6.0 Updateupdate18
OracleJdk Version1.6.0 Updateupdate19
OracleJdk Version1.6.0 Updateupdate2
OracleJdk Version1.6.0 Updateupdate20
OracleJdk Version1.6.0 Updateupdate21
OracleJdk Version1.6.0 Updateupdate22
OracleJdk Version1.6.0 Updateupdate23
OracleJdk Version1.6.0 Updateupdate24
OracleJdk Version1.6.0 Updateupdate25
OracleJdk Version1.6.0 Updateupdate26
OracleJdk Version1.7.0 Update-
OracleJdk Version1.7.0 Updateupdate1
OracleJdk Version1.7.0 Updateupdate10
OracleJdk Version1.7.0 Updateupdate11
OracleJdk Version1.7.0 Updateupdate13
OracleJdk Version1.7.0 Updateupdate15
OracleJdk Version1.7.0 Updateupdate17
OracleJdk Version1.7.0 Updateupdate2
OracleJdk Version1.7.0 Updateupdate21
OracleJdk Version1.7.0 Updateupdate25
OracleJdk Version1.7.0 Updateupdate3
OracleJdk Version1.7.0 Updateupdate4
OracleJdk Version1.7.0 Updateupdate5
OracleJdk Version1.7.0 Updateupdate6
OracleJdk Version1.7.0 Updateupdate7
OracleJdk Version1.7.0 Updateupdate7_b32
OracleJdk Version1.7.0 Updateupdate9
OracleJdk Version1.7.0 Updateupdate9_b31
OracleJdk Version1.7.0 Updateupdate9_b32
OracleJre Version < 1.6.0
OracleJre Version1.6.0 Update-
OracleJre Version1.6.0 Updateupdate1
OracleJre Version1.6.0 Updateupdate11
OracleJre Version1.6.0 Updateupdate12
OracleJre Version1.6.0 Updateupdate13
OracleJre Version1.6.0 Updateupdate14
OracleJre Version1.6.0 Updateupdate15
OracleJre Version1.6.0 Updateupdate16
OracleJre Version1.6.0 Updateupdate17
OracleJre Version1.6.0 Updateupdate18
OracleJre Version1.6.0 Updateupdate19
OracleJre Version1.6.0 Updateupdate2
OracleJre Version1.6.0 Updateupdate20
OracleJre Version1.6.0 Updateupdate21
OracleJre Version1.6.0 Updateupdate22
OracleJre Version1.6.0 Updateupdate23
OracleJre Version1.6.0 Updateupdate24
OracleJre Version1.6.0 Updateupdate25
OracleJre Version1.6.0 Updateupdate26
OracleJre Version1.6.0 Updateupdate3
OracleJre Version1.6.0 Updateupdate4
OracleJre Version1.6.0 Updateupdate5
OracleJre Version1.6.0 Updateupdate6
OracleJre Version1.6.0 Updateupdate7
OracleJre Version1.6.0 Updateupdate8
OracleJre Version1.6.0 Updateupdate9
OracleJre Version1.7.0 Update-
OracleJre Version1.7.0 Updateupdate1
OracleJre Version1.7.0 Updateupdate10
OracleJre Version1.7.0 Updateupdate10_b31
OracleJre Version1.7.0 Updateupdate11
OracleJre Version1.7.0 Updateupdate13
OracleJre Version1.7.0 Updateupdate15
OracleJre Version1.7.0 Updateupdate17
OracleJre Version1.7.0 Updateupdate17_b31
OracleJre Version1.7.0 Updateupdate17_b32
OracleJre Version1.7.0 Updateupdate2
OracleJre Version1.7.0 Updateupdate21
OracleJre Version1.7.0 Updateupdate21_b31
OracleJre Version1.7.0 Updateupdate25
OracleJre Version1.7.0 Updateupdate25_b33
OracleJre Version1.7.0 Updateupdate25_b34
OracleJre Version1.7.0 Updateupdate25_b35
OracleJre Version1.7.0 Updateupdate3
OracleJre Version1.7.0 Updateupdate4
OracleJre Version1.7.0 Updateupdate5
OracleJre Version1.7.0 Updateupdate6
OracleJre Version1.7.0 Updateupdate7
OracleJre Version1.7.0 Updateupdate7_b32
OracleJre Version1.7.0 Updateupdate9
CanonicalUbuntu Linux Version10.04 SwEdition-
CanonicalUbuntu Linux Version10.10
CanonicalUbuntu Linux Version11.04
CanonicalUbuntu Linux Version11.10
SuseLinux Enterprise Java Version10 Updatesp4
SuseLinux Enterprise Server Version10 Updatesp4 SwEdition-

03.03.2022: CISA Known Exploited Vulnerabilities (KEV) Catalog

Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

Vulnerability

An access control vulnerability exists in the Applet Rhino Script Engine component of Oracle's Java Runtime Environment allows an attacker to remotely execute arbitrary code.

Description

Apply updates per vendor instructions.

Required actions
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 93.04% 0.998
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
134c704f-9b21-4f2e-91b3-4a467353bcc0 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.