Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Java SE, JavaFX y Java SE Embedded (CVE-2014-2401)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con 2D.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:javafx:2.2.51:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.5.0:update61:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.6.0:update71:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update51:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.8.0:-:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.5.0:update61:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.6.0:update71:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update51:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.8.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:forms_viewer:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.0.3 (excluyendo)
cpe:2.3:a:ibm:forms_viewer:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.1.1 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*