vendor:
Java
by:
Unknown, sinn3r, juan vazquez
N/A
CVSS
N/A
Invalid Array Indexing Vulnerability
119
CWE
Product Name: Java
Affected Version From: 7u21
Affected Version To: 7u21
Patch Exists: YES
Related CWE: CVE-2013-2465
CPE: a:oracle:java
Metasploit:
https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2014-0414/, https://www.rapid7.com/db/vulnerabilities/apple-java-cve-2013-2464/, https://www.rapid7.com/db/vulnerabilities/hpux-cve-2013-2465/, https://www.rapid7.com/db/vulnerabilities/hpux-cve-2013-2464/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1455/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2013-2464/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2013-2464/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2013-2465/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2013-2465/, https://www.rapid7.com/db/vulnerabilities/jre-vuln-cve-2013-2465/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0957/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0963/, https://www.rapid7.com/db/vulnerabilities/apple-java-cve-2013-2465/, https://www.rapid7.com/db/vulnerabilities/jre-vuln-cve-2013-2464/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0958/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1014/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1059/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1060/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1456/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-1081/, https://www.rapid7.com/db/?q=CVE-2013-2465&type=&page=2, https://www.rapid7.com/db/?q=CVE-2013-2465&type=&page=2
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Windows, Linux
2013
Java storeImageArray() Invalid Array Indexing Vulnerability
This module abuses an Invalid Array Indexing Vulnerability on the static function storeImageArray() function in order to produce a memory corruption and finally escape the Java Sandbox. The vulnerability affects Java version 7u21 and earlier.
Mitigation:
Upgrade to the latest version of Java