Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6493

Опубликовано: 05 фев. 2014
Источник: redhat
CVSS2: 4.4

Описание

The LiveConnect implementation in plugin/icedteanp/IcedTeaNPPlugin.cc in IcedTea-Web before 1.4.2 allows local users to read the messages between a Java applet and a web browser by pre-creating a temporary socket file with a predictable name in /tmp.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7icedtea-webNot affected
Red Hat Enterprise Linux 6icedtea-webFixedRHBA-2014:141713.10.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1010958icedtea-web: insecure temporary file use flaw in LiveConnect implementation

4.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

The LiveConnect implementation in plugin/icedteanp/IcedTeaNPPlugin.cc in IcedTea-Web before 1.4.2 allows local users to read the messages between a Java applet and a web browser by pre-creating a temporary socket file with a predictable name in /tmp.

nvd
почти 12 лет назад

The LiveConnect implementation in plugin/icedteanp/IcedTeaNPPlugin.cc in IcedTea-Web before 1.4.2 allows local users to read the messages between a Java applet and a web browser by pre-creating a temporary socket file with a predictable name in /tmp.

debian
почти 12 лет назад

The LiveConnect implementation in plugin/icedteanp/IcedTeaNPPlugin.cc ...

github
больше 3 лет назад

The LiveConnect implementation in plugin/icedteanp/IcedTeaNPPlugin.cc in IcedTea-Web before 1.4.2 allows local users to read the messages between a Java applet and a web browser by pre-creating a temporary socket file with a predictable name in /tmp.

4.4 Medium

CVSS2