CVE-2003-0896
सन SDK और JRE 1.4.1_03 तथा पुराने संस्करणों में Java Virtual Machine (JVM) के अंतर्गत sun.applet.AppletClassLoader क्लास की loadClass विधि, दूरस्थ हमलावरों को सैंडबॉक्स प्रतिबंधों को दरकिनार करने और...
- प्रकाशित
- 25 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सन SDK और JRE 1.4.1_03 तथा पुराने संस्करणों में Java Virtual Machine (JVM) के अंतर्गत sun.applet.AppletClassLoader क्लास की loadClass विधि, दूरस्थ हमलावरों को सैंडबॉक्स प्रतिबंधों को दरकिनार करने और मनमाना कोड निष्पादित करने की अनुमति देती है, जब लोड किए गए क्लास नाम में "." (डॉट) वर्णों के बजाय "/" (स्लैश) शामिल होता है, जो Security Manager की checkPackageAccess विधि के कॉल को दरकिनार कर देता है।
स्रोत
1Last Stage of Delirium · multiple · 22 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।