CVE-2003-1516
Java Plug-in 1.4.2_01 का org.apache.xalan.processor.XSLProcessorVersion क्लास हस्ताक्षरित और अहस्ताक्षरित एप्लेट्स को वेरिएबल साझा करने की अनुमति देता है, जो Java सुरक्षा मॉडल का उल्लंघन करता है तथा दूरस्थ...
- प्रकाशित
- 25 अक्टू॰ 2007
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java Plug-in 1.4.2_01 का org.apache.xalan.processor.XSLProcessorVersion क्लास हस्ताक्षरित और अहस्ताक्षरित एप्लेट्स को वेरिएबल साझा करने की अनुमति देता है, जो Java सुरक्षा मॉडल का उल्लंघन करता है तथा दूरस्थ हमलावरों को किसी हस्ताक्षरित एप्लेट के डेटा को पढ़ने या लिखने की अनुमति दे सकता है।
स्रोत
1Marc Schoenefeld · windows · 20 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।