← All CVEs

CVE-2012-1723

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-24

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.

9.8
CVSS
93.7%
EPSS (exploit prob.)
100th
EPSS percentile
2012-06-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
oraclejdk<= 1.4.2_37
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.5.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-1723