Vulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: JAXP). Supported versions that are affected are Java SE: 7u261, 8u251, 11.0.7 and 14.0.1; Java SE Embedded: 8u251. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Java SE, Java SE Embedded accessible data. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N).
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | Upgrade to the latest version of AdoptOpenJDK | Sep 1, 2021 | Jul 15, 2020 |
| Alpine Linux | — | Upgrade openjdk8Upgrade openjdk11Upgrade openjdk7 | Aug 22, 2024 | Jul 15, 2020 |
| Amazon Linux Ami 2 | — | Upgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-amazon-correttoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-amazon-corretto-develUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-amazon-correttoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-11-amazon-corretto-javadocUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-demoUpgrade java-11-amazon-corretto-headlessUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-debug | Jul 21, 2020 | Jul 15, 2020 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdk | Sep 17, 2020 | Jul 15, 2020 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 7 installer 7.39 (JDK 7u271b07, quarterly CPU) — Azul Legacy Production SupportApply Azul Zulu JDK 13 installer 13.32 (JDK 13.0.3.0.101+5, quarterly CPU) (short-term support); migrate to JDK 17 (LTS)Apply Azul Zulu JDK 14 installer 14.29 (JDK 14.0.2+12, PSU) (short-term support); migrate to JDK 17 (LTS)Apply legacy security update: Azul Zulu JDK 6 installer 6.34 (JDK 6u134, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 11 installer 11.40 (JDK 11.0.7.0.101+5, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.47 (JDK 8u261b09, quarterly CPU) (LTS stream) | Jul 15, 2020 | Jul 15, 2020 |
| Centos_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-11-openjdkUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-1.8.0-ibm-headlessUpgrade java-11-openjdk-debugsourceUpgrade java-1.7.1-ibm-srcUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-openjdk-debugUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-1.7.1-ibm-develUpgrade java-1.7.1-ibm-pluginUpgrade java-11-openjdk-srcUpgrade java-11-openjdk-static-libsUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-develUpgrade java-11-openjdk-demoUpgrade java-1.7.1-ibmUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-devel-debuginfoUpgrade java-11-openjdk-javadocUpgrade java-1.8.0-ibm | Jul 17, 2020 | Jul 15, 2020 |
| Debian | — | Upgrade openjdk-11 | Jul 28, 2020 | Jul 15, 2020 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Jul 15, 2020 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin.Upgrade dev-java/icedtea.Upgrade dev-java/openjdk.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/openjdk-bin.Upgrade dev-java/oracle-jre-bin. | Aug 31, 2020 | Jul 15, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-devel | Nov 3, 2020 | Jul 15, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk | Sep 28, 2020 | Jul 15, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headless | Nov 2, 2020 | Jul 15, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | May 18, 2021 | Jul 15, 2020 |
| Ibm Aix | — | Apply the fix or workaround for java_july2020_advisory | Nov 17, 2020 | Jul 15, 2020 |
| Ibm Java | — | Upgrade IBM Java to version 7.0.10.70Upgrade IBM Java to version 7.1.4.70Upgrade IBM Java to version 8.0.6.15 | Aug 7, 2020 | Jul 15, 2020 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 15, 2020 | Jul 15, 2020 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 14, 2020 | Jul 14, 2020 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdk-develUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-static-libsUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdkUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-javadocUpgrade java-11-openjdk-srcUpgrade java-11-openjdk | Jul 18, 2020 | Jul 14, 2020 |
| Redhat_linux | — | Upgrade java-11-openjdk-devel-slowdebug-debuginfoNo solution existsUpgrade java-1.7.1-ibm-pluginUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-develUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-ibmUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-1.8.0-openjdkUpgrade java-1.7.1-ibm-develUpgrade java-11-openjdk-demoUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-ibm-develUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-javadocUpgrade java-11-openjdk-debugsourceUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-1.7.1-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-11-openjdk-javadocUpgrade java-1.7.1-ibm-srcUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.8.0-ibm-srcUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-11-openjdk-static-libsUpgrade java-11-openjdk-develUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-11-openjdk-headlessUpgrade java-11-openjdkUpgrade java-1.8.0-ibm-webstartUpgrade java-11-openjdk-jmods | Jul 17, 2020 | Jul 15, 2020 |
| Suse | — | Upgrade java-1_7_0-openjdkUpgrade java-1_8_0-openj9-headlessUpgrade java-11-openjdk-javadocUpgrade java-1_8_0-openjdk-javadocUpgrade java-11-openjdk-jmodsUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-1_7_1-ibm-alsaUpgrade java-11-openjdk-develUpgrade java-11-openjdk-headlessUpgrade java-1_8_0-openj9-srcUpgrade java-1_7_1-ibmUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-openj9-accessibilityUpgrade java-1_8_0-openj9-develUpgrade java-11-openjdk-accessibilityUpgrade java-1_8_0-openjdkUpgrade java-1_8_0-ibm-alsaUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-srcUpgrade java-1_8_0-ibmUpgrade java-1_8_0-openj9-javadocUpgrade java-1_8_0-openj9-demoUpgrade java-1_7_1-ibm-pluginUpgrade java-1_8_0-openjdk-develUpgrade java-11-openjdkUpgrade java-1_7_1-ibm-jdbcUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-openj9Upgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-ibm-pluginUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_8_0-openjdk-demoUpgrade java-1_7_1-ibm-devel | Jul 23, 2020 | Jul 15, 2020 |
| Ubuntu | — | Upgrade openjdk-8-jreUpgrade openjdk-11-jreUpgrade openjdk-8-jre-headlessUpgrade openjdk-8-jre-jamvmUpgrade openjdk-11-jdkUpgrade openjdk-11-jre-zeroUpgrade openjdk-8-jdkUpgrade openjdk-8-jre-zeroUpgrade openjdk-11-jre-headless | Aug 5, 2020 | Jul 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub