← Back to CVE List
Vulnerability Intelligence Report
Oracle Java SE Sandbox Bypass Vulnerability

CVE-2012-5076

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier allows remote attackers to affect confidentiality, integrity, and availability, related to JAX-WS.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:91.01%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-284 ↗CWE-284 Improper Access Control

Affected Products & Versions

Vendor Product Affected Versions
oracle jre 1.7.0
suse linux_enterprise_desktop 11

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
91.013%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityOracle · Hosted Service · USA
Reserved2012-09-22T00:00:00
Published2012-10-16T21:29:00
Patch Date2012-10-16
Last Updated2025-10-22T00:05:46

LINK COPIED TO CLIPBOARD