5.3

CVE-2016-3508

Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3500.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OracleJdk Version1.6.0 Updateupdate115
OracleJdk Version1.7.0 Updateupdate101
OracleJdk Version1.8.0 Updateupdate91
OracleJdk Version1.8.0 Updateupdate92
OracleJre Version1.6.0 Updateupdate115
OracleJre Version1.7.0 Updateupdate101
OracleJre Version1.8.0 Updateupdate91
OracleJre Version1.8.0 Updateupdate92
OracleJrockit Versionr28.3.10
OracleLinux Version5.0
OracleLinux Version6
OracleLinux Version7
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.25% 0.913
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.3 3.9 1.4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
http://www.securityfocus.com/bid/91787
Third Party Advisory
VDB Entry