Oracle Java 的漏洞信息(CVE-2025-23083 等)

Oracle Java 的漏洞信息(CVE-2025-23083 等)

目前已公开多个 Oracle Java 的安全漏洞(例如 CVE-2025-23083 等)。

【漏洞影响】
如果这些漏洞被恶意利用,可能会导致以下问题:
    应用程序异常终止;攻击者可能控制计算机;以及其他各种潜在的安全风险。

【参考链接(外部网站)】
NVD(National Vulunerability Database):
https://nvd.nist.gov/vuln/detail/CVE-2025-23083
https://nvd.nist.gov/vuln/detail/CVE-2024-54534
https://nvd.nist.gov/vuln/detail/CVE-2024-47606
https://nvd.nist.gov/vuln/detail/CVE-2025-21587
https://nvd.nist.gov/vuln/detail/CVE-2025-30698
https://nvd.nist.gov/vuln/detail/CVE-2025-30691
 
【影响范围】
SVF 系列产品
    判断该漏洞影响极小,不作特别应对。

invoiceAgent・SPA 产品

    判断不受此漏洞影响。
    ※若客户自行替换了模块,请客户自行确认相关影响。

Dr.Sum 产品

    判断不受此漏洞影响。

MotionBoard 产品
    判断该漏洞影响极小,不作特别应对。
    ※为了增强安全性,该模块已更新至 2025 年 6 月 30 日发布的 Ver. 6.4.00.0030 补丁。


    • Related Articles

    • Oracle Java漏洞对策(CVE-2023-21835等)

      Oracle 公布与 Java SE 相关的漏洞。(CVE-2023-21835 等) 参考资料(Oracle官网): https://www.oracle.com/security-alerts/cpujan2023.html 产品 · SVF · invoiceAgent(SPA) · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对invoiceAgent(SPA)产品的影响 ...
    • SVF/SPA/Dr.Sum/MotionBoard:关于Oracle Java 的漏洞(CVE-2022-21449等)

      产品 · SVF · SPA · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对SPA产品的影响 ·所有SPA关联产品不受该漏洞的影响。 关于对MotionBoard产品的影响 ·所有MotionBoard关联产品不受该漏洞的影响。 关于对Dr.Sum产品的影响 ·所有Dr.Sum关联产品不受该漏洞的影响。
    • 关于Apache Tomcat 漏洞(CVE-2022-42252 等)

      相关产品 产品类型 产品名称 版本 SVF SVF Web Designer 9.2~10.2 SVF Java Products 相关 9.0~10.2 Report Director Enterprise Universal Connect/X invoceAgent(旧:SPA) invoiceAgent Documents SPA(旧:SVF PDF Archiver) 9.3 ~10.8.0 Dr.Sum(旧:Dr.Sum EA) Dr.Sum Server Excel ...
    • 关于Java 的 JSSE 安全漏洞(CVE-2025-21587)

      该漏洞(CVE-2025-21587)是一个可通过网络(例如 Web 或其他可用协议)利用 Java 的 JSSE(Java 安全套接字扩展)进行攻击的漏洞。 【外部参考网址】 https://nvd.nist.gov/vuln/detail/CVE-2025-21587 影响范围 已由我司开发部门确认,在 SVF 相关产品的程序中,并未使用 JSSE。 因此,该漏洞不会对我们造成影响。
    • Apache Tomcat 已公开多个漏洞(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795 等)

      Apache Tomcat 已公开多个漏洞(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795 等)。 【漏洞影响】 预期影响因漏洞不同而异,但可能受到如下影响。※摘自 JVN 公布的说明 可能被绕过 /WEB-INF/ 或 /META-INF/ 目录等安全限制。如果启用了 PUT 请求,攻击者可能上传恶意文件,从而导致远程代码执行(CVE-2025-55752) 通过特意构造的 URL 访问,可能将 ANSI ...