← Menace / CVE-2015-2590
CVE-2015-2590
Critique
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability.
Oracle · Java SE
Exploitabilité (EPSS)
25.7 %
percentile mondial 98
Sévérité (CVSS)
9.8
CVSS v3.1
Ajoutée au KEV
03 mars 2022
échéance CISA · 24 mars 2022
Description
An unspecified vulnerability exists within Oracle Java Runtime Environment that allows an attacker to perform remote code execution.
Action requise (CISA)
Apply updates per vendor instructions.
Signal de priorisation (d’inspiration SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Total
Total
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗