Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3907

Опубликовано: 30 нояб. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Unspecified vulnerability in Java Runtime Environment in Java JDK and JRE 5.0 Update 3 and earlier allows remote attackers to escape the Java sandbox and access arbitrary files or execute arbitrary applications via unknown attack vectors involving untrusted Java applets.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sun:jdk:1.5.0_03:*:linux:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.5.0_03:*:solaris:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.5.0_03:*:windows:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update1:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update2:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update3:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update4:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update5:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update1:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update15:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update1a:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update4:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update8:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_1:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_2:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_3:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_4:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_5:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_6:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_7:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.4.2_8:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.5.0:update1:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.5.0:update2:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.5.0:update3:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08015
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
почти 4 года назад

Unspecified vulnerability in Java Runtime Environment in Java JDK and JRE 5.0 Update 3 and earlier allows remote attackers to escape the Java sandbox and access arbitrary files or execute arbitrary applications via unknown attack vectors involving untrusted Java applets.

EPSS

Процентиль: 92%
0.08015
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo