CVE-2007-2788
Sun Java Development Kit (JDK) के 1.5.0_11-b03 से पहले और 1.6.x के 1.6.0_01-b06 से पहले के संस्करणों, तथा Sun Java Runtime Environment के JDK और JRE 6, JDK और JRE 5.0...
- प्रकाशित
- 22 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java Development Kit (JDK) के 1.5.0_11-b03 से पहले और 1.6.x के 1.6.0_01-b06 से पहले के संस्करणों, तथा Sun Java Runtime Environment के JDK और JRE 6, JDK और JRE 5.0 Update 10 और उससे पहले, SDK और JRE 1.4.2_14 और उससे पहले, तथा SDK और JRE 1.3.1_20 और उससे पहले के संस्करणों में embedded ICC profile image parser में integer overflow, दूरस्थ हमलावरों को एक crafted JPEG या BMP फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या denial of service (JVM crash) उत्पन्न करने की अनुमति देता है, जो buffer overflow को ट्रिगर करती है।
स्रोत
1Chris Evans · linux · 16 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।