Vulnerability Name: | CVE-2013-5889 (CCN-90328) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-09-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-01-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-05-13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5902, CVE-2014-0410, CVE-2014-0415, CVE-2014-0418, and CVE-2014-0424. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 10.0 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
6.9 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Unknown | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-5889 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0246 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0266 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0451 Source: HP Type: UNKNOWN SSRT101454 Source: HP Type: UNKNOWN SSRT101455 Source: OSVDB Type: UNKNOWN 102020 Source: CCN Type: RHSA-2014-0030 Critical: java-1.7.0-oracle security update Source: REDHAT Type: UNKNOWN RHSA-2014:0030 Source: CCN Type: RHSA-2014-0134 Critical: java-1.7.0-ibm security update Source: REDHAT Type: UNKNOWN RHSA-2014:0134 Source: CCN Type: RHSA-2014-0135 Critical: java-1.6.0-ibm security update Source: REDHAT Type: UNKNOWN RHSA-2014:0135 Source: CCN Type: RHSA-2014-0705 Critical: java-1.7.1-ibm security update Source: CCN Type: RHSA-2014-0982 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: SECUNIA Type: UNKNOWN 56485 Source: SECUNIA Type: UNKNOWN 56535 Source: CCN Type: IBM Security Bulletin 1665690 IBM Smart Analytics System 5600 is affected by multiple vulnerabilities in the IBM SDK Java Technology Edition, Version 6 Source: CCN Type: IBM Security Bulletin 1020003 Multiple vulnerabilities in the IBM SDK Java Technology for IBM i Source: CCN Type: IBM Security Bulletin 1659761 Multiple IBM SDK Java Technology Edition, Version 6 security vulnerabilities addressed in Tivoli Endpoint Manager for Remote Control Source: CCN Type: IBM Security Bulletin 1662968 Multiple vulnerabilities in current releases of IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1662998 Multiple vulnerabilities in IBM WebSphere Real Time Source: CCN Type: IBM Security Bulletin 1664835 Potential security vulnerabilities with JavaTM SDKs Source: CCN Type: IBM Security Bulletin 1667716 Multiple IBM SDK Java Technology Edition, Version 6 security vulnerabilities addressed in Tivoli Remote Control Source: CCN Type: IBM Security Bulletin 1668742 Security Bulletin: IBM Tivoli Monitoring clients affected by vulnerabilities in IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1669498 Multiple IBM SDK Java Technology Edition, Version 7 security vulnerabilities addressed in IBM Endpoint Manager for Remote Control Source: CCN Type: IBM Security Bulletin 1671348 Security Bulletin for IBM Integration Bus and IBM WebSphere Message Broker: Multiple security vulnerabilities in IBM JREs 6 & 7 Source: CCN Type: IBM Security Bulletin 1672078 InfoSphere Streams is affected by a vulnerability in the IBM SDK, Java Technology Edition (CVE-2014-0411) Source: CCN Type: IBM Security Bulletin 1672835 TADDM - Java Quarterly CPU - January 2014 Source: CCN Type: IBM Security Bulletin 1673091 IBM Tivoli Monitoring clients affected by vulnerabilities in IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1674707 IBM Tivoli Composite Application Manager for Transactions affected by multiple vulnerabilities in IBM JRE (Multiple CVEs) Source: CCN Type: IBM Security Bulletin 1675205 ulnerability in IBM Tivoli System Automation for Integrated Operations Management (several CVEs). Source: CCN Type: IBM Security Bulletin 1677588 Tivoli Storage Productivity Center - Oracle CPU January 2014 Source: CCN Type: Oracle Web site Oracle Critical Patch Update Advisory - January 2014 Source: CONFIRM Type: Vendor Advisory http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html Source: BID Type: UNKNOWN 64758 Source: CCN Type: BID-64758 RETIRED: Oracle January 2014 Critical Patch Update Multiple Vulnerabilities Source: BID Type: UNKNOWN 64931 Source: CCN Type: BID-64931 Oracle Java SE CVE-2013-5889 Remote Security Vulnerability Source: SECTRACK Type: UNKNOWN 1029608 Source: REDHAT Type: UNKNOWN RHSA-2014:0414 Source: XF Type: UNKNOWN oracle-cpujan2014-cve20135889(90328) Source: CONFIRM Type: UNKNOWN https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |