CVE-2003-1134
Sun Java 1.3.1, 1.4.1 और 1.4.2 स्थानीय उपयोगकर्ताओं को denial of service (JVM क्रैश) उत्पन्न करने की अनुमति देता है, संभवतः ClassDepth फ़ंक्शन को null पैरामीटर के साथ कॉल करने से, जो null pointer...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java 1.3.1, 1.4.1 और 1.4.2 स्थानीय उपयोगकर्ताओं को denial of service (JVM क्रैश) उत्पन्न करने की अनुमति देता है, संभवतः ClassDepth फ़ंक्शन को null पैरामीटर के साथ कॉल करने से, जो null pointer exception उत्पन्न करने के बजाय क्रैश का कारण बनता है।
स्रोत
1Marc Schoenefeld · multiple · 26 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।