Back

LOW KEV Used in ransomware campaigns

OpenJDK: JMX Introspector missing package access check (JMX, 8000539, SE-2012-01 Issue 52)

Published Jan 31, 2013 ·Due Jun 15, 2022

Description

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (25)

Change history (10)
  1. NVD
    • CVSS severity changed from MEDIUM to LOW
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
    • CVSS score changed from 5.3 to 3.7
  2. CISA ADP
    • SSVC automatable changed from yes to no
    • CVSS severity changed from MEDIUM to LOW
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
    • CVSS score changed from 5.3 to 3.7
  3. CISA ADP
    • SSVC automatable changed from no to yes
  4. CISA ADP
    • SSVC automatable changed from yes to no
  5. CISA ADP
    • SSVC automatable changed from no to yes
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner oracle
Published Jan 31, 2013
Updated Oct 1, 2026
Reserved Dec 7, 2012
CISA Vulnrichment
Updated Aug 14, 2026
NVD
Status Analyzed
Modified Oct 2, 2026
Red Hat
Severity Moderate
Public date Jan 27, 2013