10

CVE-2012-4681

Warning
Exploit

Multiple vulnerabilities in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allow remote attackers to execute arbitrary code via a crafted applet that bypasses SecurityManager restrictions by (1) using com.sun.beans.finder.ClassFinder.findClass and leveraging an exception with the forName method to access restricted classes from arbitrary packages such as sun.awt.SunToolkit, then (2) using "reflection with a trusted immediate caller" to leverage the getField method to access and modify private fields, as exploited in the wild in August 2012 using Gondzz.class and Gondvv.class.

Data is provided by the National Vulnerability Database (NVD)
OracleJdk Version1.6.0 Update-
OracleJdk Version1.6.0 Updateupdate1
OracleJdk Version1.6.0 Updateupdate10
OracleJdk Version1.6.0 Updateupdate11
OracleJdk Version1.6.0 Updateupdate12
OracleJdk Version1.6.0 Updateupdate13
OracleJdk Version1.6.0 Updateupdate14
OracleJdk Version1.6.0 Updateupdate15
OracleJdk Version1.6.0 Updateupdate16
OracleJdk Version1.6.0 Updateupdate17
OracleJdk Version1.6.0 Updateupdate18
OracleJdk Version1.6.0 Updateupdate19
OracleJdk Version1.6.0 Updateupdate2
OracleJdk Version1.6.0 Updateupdate20
OracleJdk Version1.6.0 Updateupdate21
OracleJdk Version1.6.0 Updateupdate22
OracleJdk Version1.6.0 Updateupdate23
OracleJdk Version1.6.0 Updateupdate24
OracleJdk Version1.6.0 Updateupdate25
OracleJdk Version1.6.0 Updateupdate26
OracleJdk Version1.6.0 Updateupdate27
OracleJdk Version1.6.0 Updateupdate29
OracleJdk Version1.6.0 Updateupdate3
OracleJdk Version1.6.0 Updateupdate30
OracleJdk Version1.6.0 Updateupdate31
OracleJdk Version1.6.0 Updateupdate32
OracleJdk Version1.6.0 Updateupdate33
OracleJdk Version1.6.0 Updateupdate34
OracleJdk Version1.6.0 Updateupdate4
OracleJdk Version1.6.0 Updateupdate5
OracleJdk Version1.6.0 Updateupdate6
OracleJdk Version1.6.0 Updateupdate7
OracleJdk Version1.6.0 Updateupdate8
OracleJdk Version1.6.0 Updateupdate9
OracleJdk Version1.7.0 Update-
OracleJdk Version1.7.0 Updateupdate1
OracleJdk Version1.7.0 Updateupdate2
OracleJdk Version1.7.0 Updateupdate3
OracleJdk Version1.7.0 Updateupdate4
OracleJdk Version1.7.0 Updateupdate5
OracleJdk Version1.7.0 Updateupdate6
OracleJre Version1.6.0 Update-
OracleJre Version1.6.0 Updateupdate1
OracleJre Version1.6.0 Updateupdate10
OracleJre Version1.6.0 Updateupdate11
OracleJre Version1.6.0 Updateupdate12
OracleJre Version1.6.0 Updateupdate13
OracleJre Version1.6.0 Updateupdate14
OracleJre Version1.6.0 Updateupdate15
OracleJre Version1.6.0 Updateupdate16
OracleJre Version1.6.0 Updateupdate17
OracleJre Version1.6.0 Updateupdate18
OracleJre Version1.6.0 Updateupdate19
OracleJre Version1.6.0 Updateupdate2
OracleJre Version1.6.0 Updateupdate20
OracleJre Version1.6.0 Updateupdate21
OracleJre Version1.6.0 Updateupdate22
OracleJre Version1.6.0 Updateupdate23
OracleJre Version1.6.0 Updateupdate24
OracleJre Version1.6.0 Updateupdate25
OracleJre Version1.6.0 Updateupdate26
OracleJre Version1.6.0 Updateupdate27
OracleJre Version1.6.0 Updateupdate29
OracleJre Version1.6.0 Updateupdate3
OracleJre Version1.6.0 Updateupdate30
OracleJre Version1.6.0 Updateupdate31
OracleJre Version1.6.0 Updateupdate32
OracleJre Version1.6.0 Updateupdate33
OracleJre Version1.6.0 Updateupdate34
OracleJre Version1.6.0 Updateupdate4
OracleJre Version1.6.0 Updateupdate5
OracleJre Version1.6.0 Updateupdate6
OracleJre Version1.6.0 Updateupdate7
OracleJre Version1.6.0 Updateupdate9
OracleJre Version1.7.0 Update-
OracleJre Version1.7.0 Updateupdate1
OracleJre Version1.7.0 Updateupdate2
OracleJre Version1.7.0 Updateupdate3
OracleJre Version1.7.0 Updateupdate4
OracleJre Version1.7.0 Updateupdate5
OracleJre Version1.7.0 Updateupdate6
RedhatEnterprise Linux Eus Version6.3

03.03.2022: CISA Known Exploited Vulnerabilities (KEV) Catalog

Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

Vulnerability

The Java Runtime Environment (JRE) component in Oracle Java SE allow for remote code execution.

Description

Apply updates per vendor instructions.

Required actions
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 94.14% 0.999
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
134c704f-9b21-4f2e-91b3-4a467353bcc0 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.