← All CVEs

CVE-2013-1571

medium · 4.3

Unspecified vulnerability in the Javadoc component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier; JavaFX 2.2.21 and earlier; and OpenJDK 7 allows remote attackers to affect integrity via unknown vectors related to Javadoc. NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to frame injection in HTML that is generated by Javadoc.

4.3
CVSS
66.9%
EPSS (exploit prob.)
99th
EPSS percentile
2013-06-18
Published

AV:N/AC:M/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
oraclejdk<= 1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
oraclejdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0
sunjdk1.6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-1571