CVE-2004-1029
Java 2 Runtime Environment (JRE) 1.4.2_01, 1.4.2_04 और संभवतः पहले के संस्करणों में Sun Java Plugin क्षमता, डेटा स्थानांतरण के दौरान Javascript और Java applets के बीच पहुंच को ठीक से...
- प्रकाशित
- 24 नव॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java 2 Runtime Environment (JRE) 1.4.2_01, 1.4.2_04 और संभवतः पहले के संस्करणों में Sun Java Plugin क्षमता, डेटा स्थानांतरण के दौरान Javascript और Java applets के बीच पहुंच को ठीक से प्रतिबंधित नहीं करती है, जो दूरस्थ हमलावरों को reflection API का उपयोग करके निजी Java पैकेजों तक पहुंचने, असुरक्षित कक्षाओं को लोड करने और मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Jouko Pynnonen · multiple · 22 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।