Vulnerability Name: | CVE-2013-5899 (CCN-90346) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-09-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-01-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-05-13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality via unknown vectors related to Deployment. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.7 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-5899 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0246 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0266 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0451 Source: HP Type: UNKNOWN SSRT101454 Source: HP Type: UNKNOWN SSRT101455 Source: OSVDB Type: UNKNOWN 102014 Source: CCN Type: RHSA-2014-0030 Critical: java-1.7.0-oracle security update Source: REDHAT Type: UNKNOWN RHSA-2014:0030 Source: CCN Type: RHSA-2014-0134 Critical: java-1.7.0-ibm security update Source: REDHAT Type: UNKNOWN RHSA-2014:0134 Source: CCN Type: RHSA-2014-0135 Critical: java-1.6.0-ibm security update Source: REDHAT Type: UNKNOWN RHSA-2014:0135 Source: CCN Type: RHSA-2014-0705 Critical: java-1.7.1-ibm security update Source: CCN Type: RHSA-2014-0982 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: SECUNIA Type: UNKNOWN 56485 Source: SECUNIA Type: UNKNOWN 56535 Source: CCN Type: IBM Security Bulletin 1665690 IBM Smart Analytics System 5600 is affected by multiple vulnerabilities in the IBM SDK Java Technology Edition, Version 6 Source: CCN Type: IBM Security Bulletin 1020003 Multiple vulnerabilities in the IBM SDK Java Technology for IBM i Source: CCN Type: IBM Security Bulletin 1659761 Multiple IBM SDK Java Technology Edition, Version 6 security vulnerabilities addressed in Tivoli Endpoint Manager for Remote Control Source: CCN Type: IBM Security Bulletin 1662968 Multiple vulnerabilities in current releases of IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1662998 Multiple vulnerabilities in IBM WebSphere Real Time Source: CCN Type: IBM Security Bulletin 1664835 Potential security vulnerabilities with JavaTM SDKs Source: CCN Type: IBM Security Bulletin 1667716 Multiple IBM SDK Java Technology Edition, Version 6 security vulnerabilities addressed in Tivoli Remote Control Source: CCN Type: IBM Security Bulletin 1668742 Security Bulletin: IBM Tivoli Monitoring clients affected by vulnerabilities in IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1669498 Multiple IBM SDK Java Technology Edition, Version 7 security vulnerabilities addressed in IBM Endpoint Manager for Remote Control Source: CCN Type: IBM Security Bulletin 1671348 Security Bulletin for IBM Integration Bus and IBM WebSphere Message Broker: Multiple security vulnerabilities in IBM JREs 6 & 7 Source: CCN Type: IBM Security Bulletin 1672078 InfoSphere Streams is affected by a vulnerability in the IBM SDK, Java Technology Edition (CVE-2014-0411) Source: CCN Type: IBM Security Bulletin 1672835 TADDM - Java Quarterly CPU - January 2014 Source: CCN Type: IBM Security Bulletin 1673091 IBM Tivoli Monitoring clients affected by vulnerabilities in IBM SDK, Java Technology Edition Source: CCN Type: IBM Security Bulletin 1674707 IBM Tivoli Composite Application Manager for Transactions affected by multiple vulnerabilities in IBM JRE (Multiple CVEs) Source: CCN Type: IBM Security Bulletin 1675205 ulnerability in IBM Tivoli System Automation for Integrated Operations Management (several CVEs). Source: CCN Type: IBM Security Bulletin 1677588 Tivoli Storage Productivity Center - Oracle CPU January 2014 Source: CCN Type: Oracle Web site Oracle Critical Patch Update Advisory - January 2014 Source: CONFIRM Type: Vendor Advisory http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html Source: BID Type: UNKNOWN 64758 Source: CCN Type: BID-64758 RETIRED: Oracle January 2014 Critical Patch Update Multiple Vulnerabilities Source: BID Type: UNKNOWN 64928 Source: CCN Type: BID-64928 Oracle Java SE CVE-2013-5899 Remote Security Vulnerability Source: SECTRACK Type: UNKNOWN 1029608 Source: REDHAT Type: UNKNOWN RHSA-2014:0414 Source: XF Type: UNKNOWN oracle-cpujan2014-cve20135899(90346) Source: XF Type: UNKNOWN oracle-cpujan2014-cve20135899(90346) Source: CONFIRM Type: UNKNOWN https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |