CVE-2007-4381
Sun JDK और JRE 5.0 Update 9 और उससे पहले के संस्करणों, तथा SDK और JRE 1.4.2_14 और उससे पहले के संस्करणों में फ़ॉन्ट पार्सिंग कार्यान्वयन में अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को एक एप्लेट के माध्यम से अनधिकृत कार्य करने की...
- प्रकाशित
- 17 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun JDK और JRE 5.0 Update 9 और उससे पहले के संस्करणों, तथा SDK और JRE 1.4.2_14 और उससे पहले के संस्करणों में फ़ॉन्ट पार्सिंग कार्यान्वयन में अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को एक एप्लेट के माध्यम से अनधिकृत कार्य करने की अनुमति देती है जो स्वयं को कुछ विशेषाधिकार प्रदान करता है।
स्रोत
1John Heasman · java · 15 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।