VulnerabilityModified
CVE-2013-4041
Unspecified vulnerability in IBM Java SDK 5.0.0 before SR16 FP4, 7.0.0 before SR6, 6.0.1 before SR7, and 6.0.0 before SR15 allows remote attackers to access restricted classes via unspecified vectors.
MEDIUM 6.8EPSS 2.81%
Does this matter?
Lower severity and a low EPSS score (2.81%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in IBM Java SDK 5.0.0 before SR16 FP4, 7.0.0 before SR6, 6.0.1 before SR7, and 6.0.0 before SR15 allows remote attackers to access restricted classes via unspecified vectors.
- CVSS 2.0
- 6.8 MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
- EPSS
- 2.81% probability · 86th percentile
- CISA KEV
- Not listed
- Affected
- ibm/java
- Source
- psirt@us.ibm.com
References
- http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00013.html
- http://rhn.redhat.com/errata/RHSA-2013-1507.html
- http://rhn.redhat.com/errata/RHSA-2013-1508.html
- http://rhn.redhat.com/errata/RHSA-2013-1509.html
- http://rhn.redhat.com/errata/RHSA-2013-1793.html
- http://secunia.com/advisories/56338
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV51087
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV51088
- http://www-01.ibm.com/support/docview.wss?uid=swg21655201Vendor Advisory
- http://www-01.ibm.com/support/docview.wss?uid=swg21655202Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/86416
- https://www.ibm.com/developerworks/java/jdk/alerts/#IBM_Security_Update_November_2013Vendor Advisory
- http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00013.html
- http://rhn.redhat.com/errata/RHSA-2013-1507.html
- http://rhn.redhat.com/errata/RHSA-2013-1508.html
- http://rhn.redhat.com/errata/RHSA-2013-1509.html
- http://rhn.redhat.com/errata/RHSA-2013-1793.html
- http://secunia.com/advisories/56338
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV51087
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV51088
- http://www-01.ibm.com/support/docview.wss?uid=swg21655201Vendor Advisory
- http://www-01.ibm.com/support/docview.wss?uid=swg21655202Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/86416
- https://www.ibm.com/developerworks/java/jdk/alerts/#IBM_Security_Update_November_2013Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.