CVE-2013-5797 (CNNVD-201310-375)
中文标题:
Oracle Java SE/JRockit/JavaFX Javadoc组件安全漏洞
英文标题:
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u...
漏洞描述
中文描述:
Oracle Java SE、JRockit和JavaFX都是美国甲骨文(Oracle)公司的产品。Java SE(Java平台标准版)用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。JRockit是一款内置于Oracle融合中间件中的Java虚拟机。JavaFX为用户提供了一个可利用JavaFX编程语言开发富互联网应用程序(RIA)的框架。 Oracle Java SE,JRockit及JavaFX中的Javadoc组件中存在安全漏洞。远程经过授权的攻击者可利用该漏洞更新,插入或删除数据,影响数据的完整性。以下版本受到影响:Oracle Java SE 7u40及之前的版本,Java SE 6u60及之前的版本,Java SE 5.0u51及之前的版本,JRockit R28.2.8及之前的版本,JRockit R27.7.6及之前的版本,JavaFX 2.2.40及之前的版本。
英文描述:
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, JRockit R28.2.8 and earlier, JRockit R27.7.6 and earlier, and JavaFX 2.2.40 and earlier allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| oracle | jdk | * | - | - |
cpe:2.3:a:oracle:jdk:*:update51:*:*:*:*:*:*
|
| oracle | jdk | 1.5.0 | - | - |
cpe:2.3:a:oracle:jdk:1.5.0:update36:*:*:*:*:*:*
|
| sun | jdk | 1.5.0 | - | - |
cpe:2.3:a:sun:jdk:1.5.0:*:*:*:*:*:*:*
|
| oracle | jdk | 1.6.0 | - | - |
cpe:2.3:a:oracle:jdk:1.6.0:update22:*:*:*:*:*:*
|
| sun | jdk | 1.6.0 | - | - |
cpe:2.3:a:sun:jdk:1.6.0:*:*:*:*:*:*:*
|
| oracle | javafx | * | - | - |
cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
|
| oracle | javafx | 2.0 | - | - |
cpe:2.3:a:oracle:javafx:2.0:*:*:*:*:*:*:*
|
| oracle | javafx | 2.0.2 | - | - |
cpe:2.3:a:oracle:javafx:2.0.2:*:*:*:*:*:*:*
|
| oracle | javafx | 2.0.3 | - | - |
cpe:2.3:a:oracle:javafx:2.0.3:*:*:*:*:*:*:*
|
| oracle | javafx | 2.1 | - | - |
cpe:2.3:a:oracle:javafx:2.1:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2 | - | - |
cpe:2.3:a:oracle:javafx:2.2:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2.3 | - | - |
cpe:2.3:a:oracle:javafx:2.2.3:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2.4 | - | - |
cpe:2.3:a:oracle:javafx:2.2.4:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2.5 | - | - |
cpe:2.3:a:oracle:javafx:2.2.5:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2.7 | - | - |
cpe:2.3:a:oracle:javafx:2.2.7:*:*:*:*:*:*:*
|
| oracle | javafx | 2.2.21 | - | - |
cpe:2.3:a:oracle:javafx:2.2.21:*:*:*:*:*:*:*
|
| oracle | jre | * | - | - |
cpe:2.3:a:oracle:jre:*:update60:*:*:*:*:*:*
|
| oracle | jre | 1.6.0 | - | - |
cpe:2.3:a:oracle:jre:1.6.0:update22:*:*:*:*:*:*
|
| sun | jre | 1.6.0 | - | - |
cpe:2.3:a:sun:jre:1.6.0:*:*:*:*:*:*:*
|
| oracle | jre | 1.7.0 | - | - |
cpe:2.3:a:oracle:jre:1.7.0:*:*:*:*:*:*:*
|
| oracle | jdk | 1.7.0 | - | - |
cpe:2.3:a:oracle:jdk:1.7.0:*:*:*:*:*:*:*
|
| oracle | jrockit | * | - | - |
cpe:2.3:a:oracle:jrockit:*:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.0.0 | - | - |
cpe:2.3:a:oracle:jrockit:r28.0.0:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.0.1 | - | - |
cpe:2.3:a:oracle:jrockit:r28.0.1:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.0.2 | - | - |
cpe:2.3:a:oracle:jrockit:r28.0.2:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.1.0 | - | - |
cpe:2.3:a:oracle:jrockit:r28.1.0:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.1.1 | - | - |
cpe:2.3:a:oracle:jrockit:r28.1.1:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.1.3 | - | - |
cpe:2.3:a:oracle:jrockit:r28.1.3:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.1.4 | - | - |
cpe:2.3:a:oracle:jrockit:r28.1.4:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.1.5 | - | - |
cpe:2.3:a:oracle:jrockit:r28.1.5:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.2.2 | - | - |
cpe:2.3:a:oracle:jrockit:r28.2.2:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.2.3 | - | - |
cpe:2.3:a:oracle:jrockit:r28.2.3:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.2.4 | - | - |
cpe:2.3:a:oracle:jrockit:r28.2.4:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.2.5 | - | - |
cpe:2.3:a:oracle:jrockit:r28.2.5:*:*:*:*:*:*:*
|
| oracle | jrockit | r28.2.6 | - | - |
cpe:2.3:a:oracle:jrockit:r28.2.6:*:*:*:*:*:*:*
|
| oracle | jre | 1.5.0 | - | - |
cpe:2.3:a:oracle:jre:1.5.0:update36:*:*:*:*:*:*
|
| sun | jre | 1.5.0 | - | - |
cpe:2.3:a:sun:jre:1.5.0:*:*:*:*:*:*:*
|
| oracle | jrockit | r27.7.1 | - | - |
cpe:2.3:a:oracle:jrockit:r27.7.1:*:*:*:*:*:*:*
|
| oracle | jrockit | r27.7.2 | - | - |
cpe:2.3:a:oracle:jrockit:r27.7.2:*:*:*:*:*:*:*
|
| oracle | jrockit | r27.7.3 | - | - |
cpe:2.3:a:oracle:jrockit:r27.7.3:*:*:*:*:*:*:*
|
| oracle | jrockit | r27.7.4 | - | - |
cpe:2.3:a:oracle:jrockit:r27.7.4:*:*:*:*:*:*:*
|
| oracle | jrockit | r27.7.5 | - | - |
cpe:2.3:a:oracle:jrockit:r27.7.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:S/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2013-5797 |
2025-11-11 15:18:39 | 2025-11-11 07:33:39 |
| NVD | nvd_CVE-2013-5797 |
2025-11-11 14:54:16 | 2025-11-11 07:42:25 |
| CNNVD | cnnvd_CNNVD-201310-375 |
2025-11-11 15:09:23 | 2025-11-11 07:50:59 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201310-375
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
- cvss_score: 未提取 -> 3.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:S/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 42
- data_sources: ['cve'] -> ['cve', 'nvd']