Oracle Java SE 7부터 Update 11까지 및 OpenJDK 7의 Java Runtime Environment(JRE) 구성요소에 존재하는 명시되지 않은 취약점으로 인해, 사용자의 도움이 필요한 원격 공격자가 JMX와 관련된 명시되지 않은 벡터를 통해 Java security sandbox를 우회할 수 있습니다. 이는 일명 "Issue 52"이며 cve-2013-1490과는 다른 취약점입니다.
Oracle Java SE 7부터 Update 11까지 및 OpenJDK 7의 Java Runtime Environment(JRE) 구성요소에 존재하는 명시되지 않은 취약점으로 인해, 사용자의 도움이 필요한 원격 공격자가 JMX와 관련된 명시되지 않은 벡터를 통해 Java security sandbox를 우회할 수 있습니다. 이는 일명 "Issue 52"이며 cve-2013-1490과는 다른 취약점입니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490.