Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient checks for cached results" by the Java Beans MethodFinder, which might allow attackers to access methods that should only be accessible to privileged code.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-devel | Dec 1, 2016 | Feb 1, 2013 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin. | Oct 30, 2017 | Feb 1, 2013 |
| Hpux | — | Update Jdk70.JDK70-COM to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest version | Aug 11, 2017 | Feb 1, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 3, 2013 | Feb 1, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-devel | Oct 16, 2024 | Feb 2, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 1, 2013 |
| Suse | — | Upgrade java-1_7_0-openjdk-demoUpgrade java-1_7_0-openjdkUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_7_0-openjdk-srcUpgrade java-1_7_0-openjdk-devel | Feb 17, 2015 | Feb 1, 2013 |
| Ubuntu | — | Upgrade icedtea-7-jre-jamvmUpgrade openjdk-6-jre-libUpgrade openjdk-7-jre-headlessUpgrade openjdk-7-jreUpgrade openjdk-7-jre-zeroUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-headlessUpgrade openjdk-7-jre-libUpgrade openjdk-6-jreUpgrade openjdk-6-jre-zeroUpgrade icedtea-6-jre-cacao | Nov 8, 2024 | Feb 2, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub