Executive brief
An unspecified vulnerability in Oracle Java SE and Java SE Embedded allows remote attackers to execute code and impact confidentiality, integrity, and availability. The flaw is specifically exploitable via sandboxed Java Web Start applications and sandboxed Java applets.
Affected products
- Oracle Java SE 6u95, 7u80, 8u45
- Oracle Java SE Embedded 7u75, 8u33
Timeline
- 2015-07-14: advisory: Original Oracle Critical Patch Update published
- 2022-03-03: kev added: Added to CISA Known Exploited Vulnerabilities Catalog
- 2022-03-03: disclosed: NVD publication date