Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Java SE, Java SE Embedded y Jrockit (CVE-2014-6517)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad sin especificar en Oracle Java SE 6u81, 7u67, y 8u20; Java SE Embedded 7u60; y Jrockit R27.8.3 y R28.3.3, permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con JAXP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:jrockit:r27.8.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jrockit:r28.3.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.6.0:update81:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update60:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.6.0:update_81:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update_67:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update60:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.8.0:update_20:*:*:*:*:*:*


Referencias a soluciones, herramientas e información