Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3716

Опубликовано: 11 июл. 2007
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

The Java XML Digital Signature implementation in Sun JDK and JRE 6 before Update 2 does not properly process XSLT stylesheets in XSLT transforms in XML signatures, which allows context-dependent attackers to execute arbitrary code via a crafted stylesheet, a related issue to CVE-2007-3715.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sun:jdk:*:update_1:*:*:*:*:*:*
Версия до 6 (включая)
cpe:2.3:a:sun:jre:*:update_1:*:*:*:*:*:*
Версия до 6 (включая)

EPSS

Процентиль: 92%
0.0771
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 18 лет назад

The Java XML Digital Signature implementation in Sun JDK and JRE 6 before Update 2 does not properly process XSLT stylesheets in XSLT transforms in XML signatures, which allows context-dependent attackers to execute arbitrary code via a crafted stylesheet, a related issue to CVE-2007-3715.

debian
больше 18 лет назад

The Java XML Digital Signature implementation in Sun JDK and JRE 6 bef ...

github
больше 3 лет назад

The Java XML Digital Signature implementation in Sun JDK and JRE 6 before Update 2 does not properly process XSLT stylesheets in XSLT transforms in XML signatures, which allows context-dependent attackers to execute arbitrary code via a crafted stylesheet, a related issue to CVE-2007-3715.

EPSS

Процентиль: 92%
0.0771
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20