CVE-2008-5353
بيئة تشغيل جافا (JRE) الخاصة بـ Sun JDK وJRE 6 Update 10 والإصدارات الأقدم؛ وJDK وJRE 5.0 Update 16 والإصدارات الأقدم؛ وSDK وJRE 1.4.2_18 والإصدارات الأقدم...
- تم النشر
- 05/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بيئة تشغيل جافا (JRE) الخاصة بـ Sun JDK وJRE 6 Update 10 والإصدارات الأقدم؛ وJDK وJRE 5.0 Update 16 والإصدارات الأقدم؛ وSDK وJRE 1.4.2_18 والإصدارات الأقدم لا تفرض سياق كائنات ZoneInfo بشكل صحيح أثناء إلغاء التسلسل (deserialization)، مما يسمح للمهاجمين عن بُعد بتشغيل التطبيقات الصغيرة (applets) والتطبيقات غير الموثوقة في سياق متميز، كما يتضح من "إلغاء تسلسل كائنات Calendar".
المصادر
4Landon Fuller · osx · 20/05/2009
sf · multiple · 03/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.