← All CVEs

CVE-2015-4902

medium · 5.3Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-03Remediation due 2022-03-24

Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60 allows remote attackers to affect integrity via unknown vectors related to Deployment.

5.3
CVSS
13.6%
EPSS (exploit prob.)
96th
EPSS percentile
2015-10-22
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
oraclejdk1.6.0
oraclejdk1.7.0
oraclejdk1.8.0
oraclejre1.6.0
oraclejre1.7.0
oraclejre1.8.0
redhatsatellite5.6
redhatsatellite5.7
redhatenterprise_linux_desktop5.0
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus6.7
redhatenterprise_linux_eus7.2
redhatenterprise_linux_eus7.3
redhatenterprise_linux_eus7.4
redhatenterprise_linux_eus7.5
redhatenterprise_linux_eus_compute_node7.2
redhatenterprise_linux_eus_compute_node7.3
redhatenterprise_linux_for_ibm_z_systems5.0_s390x
redhatenterprise_linux_for_ibm_z_systems6.0_s390x
redhatenterprise_linux_for_ibm_z_systems7.0_s390x
redhatenterprise_linux_for_ibm_z_systems_eus6.7_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.2_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.3_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.4_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.5_s390x
redhatenterprise_linux_for_power_big_endian5.0_ppc
redhatenterprise_linux_for_power_big_endian6.0_ppc64
redhatenterprise_linux_for_power_big_endian7.0_ppc64
redhatenterprise_linux_for_power_big_endian_eus6.7_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.2_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.3_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.4_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.5_ppc64
redhatenterprise_linux_for_power_little_endian7.0_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.2_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.3_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.4_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.5_ppc64le
redhatenterprise_linux_for_scientific_computing6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-4902