CVE-2003-1123
सन जावा रनटाइम एनवायरनमेंट (JRE) और SDK 1.4.0_01 तथा पूर्व के संस्करण अविश्वसनीय एप्लेट्स को विश्वसनीय एप्लेट्स के भीतर कुछ जानकारी तक पहुँचने की अनुमति देते हैं, जिससे हमलावर Java सुरक्षा मॉडल की प्रतिबंधों को दरकिनार कर...
- प्रकाशित
- 12 मार्च 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सन जावा रनटाइम एनवायरनमेंट (JRE) और SDK 1.4.0_01 तथा पूर्व के संस्करण अविश्वसनीय एप्लेट्स को विश्वसनीय एप्लेट्स के भीतर कुछ जानकारी तक पहुँचने की अनुमति देते हैं, जिससे हमलावर Java सुरक्षा मॉडल की प्रतिबंधों को दरकिनार कर सकते हैं।
स्रोत
1Marc Schoenefeld · multiple · 5 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।