CVE-2023-22049 (CNNVD-202307-1619)
中文标题:
Oracle Java SE 安全漏洞
英文标题:
NOT_EXTRACTED
漏洞描述
中文描述:
Oracle Java SE和Oracle GraalVM都是美国甲骨文(Oracle)公司的产品。Oracle Java SE是一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle GraalVM是一套使用Java语言编写的即时编译器。该产品支持多种编程语言和执行模式。 Oracle Java SE 的 Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product 存在安全漏洞,该漏洞源于 Libraries 模块允许未经身份验证的攻击者通过多种协议进行网络访问,从而危害 Oracle Java SE、Oracle GraalVM Enterprise Edition、Oracle GraalVM for JDK。成功攻击此漏洞可能会导致对某些 Oracle Java SE、Oracle GraalVM Enterprise Edition、Oracle GraalVM for JDK 可访问数据进行未经授权的更新、插入或删除访问。 注意:可以通过使用指定组件中的 API 来利用此漏洞,例如,通过向 API 提供数据的 Web 服务。 此漏洞还适用于 Java 部署,通常在运行沙盒 Java Web Start 应用程序或沙盒 Java 小程序的客户端中,这些部署加载和运行不受信任的代码(例如,来自 Internet 的代码)并依赖 Java 沙箱来确保安全。
英文描述:
NOT_EXTRACTED
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:8u371 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_java_se:8u371:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:8u371-perf | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_java_se:8u371-perf:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:11.0.19 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_java_se:11.0.19:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:17.0.7 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_java_se:17.0.7:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:20.0.1 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_java_se:20.0.1:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle GraalVM Enterprise Edition:20.3.10 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_graalvm_enterprise_edition:20.3.10:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle GraalVM Enterprise Edition:21.3.6 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_graalvm_enterprise_edition:21.3.6:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle GraalVM Enterprise Edition:22.3.2 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_graalvm_enterprise_edition:22.3.2:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle GraalVM for JDK:17.0.7 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_graalvm_for_jdk:17.0.7:*:*:*:*:*:*:*
|
| Oracle Corporation | Java SE JDK and JRE | Oracle GraalVM for JDK:20.0.1 | - | - |
cpe:2.3:a:oracle_corporation:java_se_jdk_and_jre:oracle_graalvm_for_jdk:20.0.1:*:*:*:*:*:*:*
|
| debian | debian_linux | 10.0 | - | - |
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
|
| debian | debian_linux | 11.0 | - | - |
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
|
| debian | debian_linux | 12.0 | - | - |
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
|
| oracle | graalvm | 20.3.10 | - | - |
cpe:2.3:a:oracle:graalvm:20.3.10:*:*:*:enterprise:*:*:*
|
| oracle | graalvm | 21.3.6 | - | - |
cpe:2.3:a:oracle:graalvm:21.3.6:*:*:*:enterprise:*:*:*
|
| oracle | graalvm | 22.3.2 | - | - |
cpe:2.3:a:oracle:graalvm:22.3.2:*:*:*:enterprise:*:*:*
|
| oracle | graalvm_for_jdk | 17.0.7 | - | - |
cpe:2.3:a:oracle:graalvm_for_jdk:17.0.7:*:*:*:*:*:*:*
|
| oracle | graalvm_for_jdk | 20.0.1 | - | - |
cpe:2.3:a:oracle:graalvm_for_jdk:20.0.1:*:*:*:*:*:*:*
|
| oracle | jdk | 1.8.0 | - | - |
cpe:2.3:a:oracle:jdk:1.8.0:update371:*:*:-:*:*:*
|
| oracle | jdk | 11.0.19 | - | - |
cpe:2.3:a:oracle:jdk:11.0.19:*:*:*:*:*:*:*
|
| oracle | jdk | 17.0.7 | - | - |
cpe:2.3:a:oracle:jdk:17.0.7:*:*:*:*:*:*:*
|
| oracle | jdk | 20.0.1 | - | - |
cpe:2.3:a:oracle:jdk:20.0.1:*:*:*:*:*:*:*
|
| oracle | jre | 1.8.0 | - | - |
cpe:2.3:a:oracle:jre:1.8.0:update371:*:*:-:*:*:*
|
| oracle | jre | 11.0.19 | - | - |
cpe:2.3:a:oracle:jre:11.0.19:*:*:*:*:*:*:*
|
| oracle | jre | 17.0.7 | - | - |
cpe:2.3:a:oracle:jre:17.0.7:*:*:*:*:*:*:*
|
| oracle | jre | 20.0.1 | - | - |
cpe:2.3:a:oracle:jre:20.0.1:*:*:*:*:*:*:*
|
| netapp | 7-mode_transition_tool | - | - | - |
cpe:2.3:a:netapp:7-mode_transition_tool:-:*:*:*:*:*:*:*
|
| netapp | active_iq_unified_manager | - | - | - |
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
|
| netapp | cloud_insights_acquisition_unit | - | - | - |
cpe:2.3:a:netapp:cloud_insights_acquisition_unit:-:*:*:*:*:*:*:*
|
| netapp | cloud_insights_storage_workload_security_agent | - | - | - |
cpe:2.3:a:netapp:cloud_insights_storage_workload_security_agent:-:*:*:*:*:*:*:*
|
| netapp | oncommand_insight | - | - | - |
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.1 (cna)
LOWCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2023-22049 |
2025-11-11 15:21:49 | 2025-11-11 07:38:05 |
| NVD | nvd_CVE-2023-22049 |
2025-11-11 14:59:06 | 2025-11-11 07:46:15 |
| CNNVD | cnnvd_CNNVD-202307-1619 |
2025-11-11 15:11:15 | 2025-11-11 07:58:04 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202307-1619
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 10 -> 31
- data_sources: ['cve'] -> ['cve', 'nvd']