CVE-2008-5353
Sun JDK तथा JRE 6 Update 10 और उससे पहले के संस्करणों; JDK तथा JRE 5.0 Update 16 और उससे पहले के संस्करणों; और SDK तथा JRE 1.4.2_18 और उससे पहले के संस्करणों के लिए Java Runtime...
- प्रकाशित
- 5 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun JDK तथा JRE 6 Update 10 और उससे पहले के संस्करणों; JDK तथा JRE 5.0 Update 16 और उससे पहले के संस्करणों; और SDK तथा JRE 1.4.2_18 और उससे पहले के संस्करणों के लिए Java Runtime Environment (JRE), डिसीरियलाइज़ेशन के दौरान ZoneInfo ऑब्जेक्ट्स के संदर्भ (context) को उचित रूप से लागू नहीं करता है, जिससे दूरस्थ हमलावर अविश्वसनीय एप्लेट्स और एप्लिकेशन्स को विशेषाधिकार प्राप्त संदर्भ (privileged context) में चला सकते हैं, जैसा कि "Calendar ऑब्जेक्ट्स को डिसीरियलाइज़ करने" द्वारा प्रदर्शित किया गया है।
स्रोत
4Landon Fuller · osx · 20 मई 2009
sf · multiple · 3 दिस॰ 2008
Metasploit · multiple · 20 सित॰ 2010
Metasploit · multiple · 8 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।