Vulnerability Name:

CVE-2004-1029 (CCN-18188)

Assigned:2004-11-22
Published:2004-11-22
Updated:2017-10-11
Summary:The Sun Java Plugin capability in Java 2 Runtime Environment (JRE) 1.4.2_01, 1.4.2_04, and possibly earlier versions, does not properly restrict access between Javascript and Java applets during data transfer, which allows remote attackers to load unsafe classes and execute arbitrary code by using the reflection API to access private Java packages.
CVSS v3 Severity:10.0 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C)
7.3 High (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
10.0 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C)
7.8 High (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-264
Vulnerability Consequences:Gain Access
References:Source: CCN
Type: BugTraq Mailing List, Fri Nov 26 2004 - 13:41:46 CST
Java version downgrading proof-of-concept

Source: CCN
Type: Sun Alert ID: 57741
Security Vulnerability With Java Plug-in in JRE/SDK for JDS

Source: MITRE
Type: CNA
CVE-2004-1029

Source: CCN
Type: Conectiva Linux Security Announcement CLSA-2004:900
Java plugin vulnerability

Source: CCN
Type: Sun Microsystems, Inc. Web site
Supported System Configurations in Java 2 Platform 1.4.2

Source: MISC
Type: UNKNOWN
http://jouko.iki.fi/adv/javaplugin.html

Source: APPLE
Type: UNKNOWN
APPLE-SA-2005-02-22

Source: CONFIRM
Type: UNKNOWN
http://rpmfind.net/linux/RPM/suse/updates/9.3/i386/rpm/i586/java-1_4_2-sun-src-1.4.2.08-0.1.i586.html

Source: CCN
Type: SA13271
Sun Java Plug-in Sandbox Security Bypass Vulnerability

Source: SECUNIA
Type: Vendor Advisory
13271

Source: CCN
Type: SA29035
IBM Lotus Notes Java Plug-in Sandbox Security Bypass

Source: SECUNIA
Type: Vendor Advisory
29035

Source: SREASON
Type: UNKNOWN
61

Source: SUNALERT
Type: Patch, Vendor Advisory
101523

Source: CCN
Type: Sun Alert ID: 57591
Security Vulnerability With Java Plug-in in JRE/SDK

Source: SUNALERT
Type: Patch, Vendor Advisory
57591

Source: CONFIRM
Type: UNKNOWN
http://www-1.ibm.com/support/docview.wss?uid=swg21257249

Source: CCN
Type: CIAC Information Bulletin P-040
Security Vulnerability with Java Plug-in in JRE/SDK

Source: CCN
Type: GLSA-200411-38
Sun and Blackdown Java: Applet privilege escalation

Source: CCN
Type: iDEFENSE Security Advisory 11.22.04
Sun Java Plugin Arbitrary Package Access Vulnerability

Source: IDEFENSE
Type: UNKNOWN
20041122 Sun Java Plugin Arbitrary Package Access Vulnerability

Source: CCN
Type: US-CERT VU#760344
Sun Java Plug-in fails to restrict access to private Java packages

Source: CERT-VN
Type: US Government Resource
VU#760344

Source: CCN
Type: OSVDB ID: 12095
Sun Java JRE Plug-in Capability Arbitrary Package Access

Source: CCN
Type: BID-11726
Sun Java Runtime Environment Java Plug-in JavaScript Security Restriction Bypass Vulnerability

Source: CCN
Type: BID-11757
Sun Java Applet Invocation Version Specification Weakness

Source: BID
Type: Patch
12317

Source: CCN
Type: BID-12317
Sun Java Plug-in Multiple Applet Vulnerabilities

Source: VUPEN
Type: Vendor Advisory
ADV-2008-0599

Source: XF
Type: UNKNOWN
sdk-jre-applet-restriction-bypass(18188)

Source: XF
Type: UNKNOWN
sdk-jre-applet-restriction-bypass(18188)

Source: OVAL
Type: UNKNOWN
oval:org.mitre.oval:def:5674

Source: SUSE
Type: SUSE-SR:2005:002
SUSE Security Summary Report

Source: SUSE
Type: SUSE-SR:2005:003
SUSE Security Summary Report

Vulnerable Configuration:Configuration 1:
  • cpe:/a:hp:java_sdk-rte:1.3:*:hp-ux_pa-risc:*:*:*:*:*
  • OR cpe:/a:hp:java_sdk-rte:1.4:*:hp-ux_pa-risc:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_01:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_01:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_01a:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_04:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_05:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_05:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_05:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_06:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_06:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_06:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_07:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_07:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.3.1_07:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_01:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_4:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_4:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.0_4:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_01:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_01:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_01:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.1_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_01:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_04:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_04:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_04:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_05:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_05:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jdk:1.4.2_05:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update1:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update2:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update2:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update2:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update3:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update4:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update4:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update5:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update5:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.0:update5:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1a:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update4:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update4:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update8:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update8:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update8:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_05:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_05:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_05:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_06:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_06:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_06:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_07:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_07:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_07:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_09:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_09:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1_09:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_01:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_01:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_03:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_03:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_03:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_04:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_04:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0_04:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:update3:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:update3:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:update3:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_01:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_01:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_01:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_02:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_02:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_02:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1_07:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:*:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:*:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:*:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update1:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update1:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update1:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update2:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update2:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update2:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update3:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update3:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update3:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update4:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update4:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update4:windows:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update5:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update5:solaris:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update5:windows:*:*:*:*:*
  • OR cpe:/a:symantec:enterprise_firewall:8.0:*:*:*:*:*:*:*
  • OR cpe:/a:symantec:enterprise_firewall:8.0:*:solaris:*:*:*:*:*
  • OR cpe:/a:symantec:enterprise_firewall:8.0:*:windows_2000_nt:*:*:*:*:*
  • OR cpe:/o:conectiva:linux:10.0:*:*:*:*:*:*:*

  • Configuration 2:
  • cpe:/o:gentoo:linux:*:*:*:*:*:*:*:*
  • OR cpe:/o:hp:hp-ux:11.00:*:*:*:*:*:*:*
  • OR cpe:/o:hp:hp-ux:11.11:*:*:*:*:*:*:*
  • OR cpe:/o:hp:hp-ux:11.22:*:*:*:*:*:*:*
  • OR cpe:/o:hp:hp-ux:11.23:*:ia64_64-bit:*:*:*:*:*

  • Configuration 3:
  • cpe:/h:symantec:gateway_security_5400:2.0:*:*:*:*:*:*:*
  • OR cpe:/h:symantec:gateway_security_5400:2.0.1:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/a:sun:jre:1.3.1:-:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.0:*:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.0:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.1:*:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.1:-:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:-:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2:*:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update1a:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update4:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update8:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update1:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update2:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update3:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update4:linux:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.4.2:update5:linux:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_01:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_01a:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2_03:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2_04:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2_02:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2_05:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.4.2_01:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_02:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_04:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_05:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_06:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_07:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_08:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_09:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_10:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_11:*:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_12:*:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update2:*:*:*:*:*:*
  • OR cpe:/a:sun:jre:1.3.1:update12:*:*:*:*:*:*
  • OR cpe:/a:sun:sdk:1.3.1_03:*:*:*:*:*:*:*
  • AND
  • cpe:/o:sun:solaris:8:*:sparc:*:*:*:*:*
  • OR cpe:/o:microsoft:windows_2000:*:*:*:*:advanced_server:*:*:*
  • OR cpe:/o:suse:suse_linux:8.0:*:*:*:*:*:*:*
  • OR cpe:/o:sun:solaris:9:*:sparc:*:*:*:*:*
  • OR cpe:/o:gentoo:linux:*:*:*:*:*:*:*:*
  • OR cpe:/o:suse:linux_enterprise_server:8:*:*:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:2.1:*:as:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:2.1:*:es:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:2.1:*:ws:*:*:*:*:*
  • OR cpe:/o:suse:suse_linux:8.2:*:*:*:*:*:*:*
  • OR cpe:/o:suse:suse_linux:9.0:*:*:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:3::ws:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:3::es:*:*:*:*:*
  • OR cpe:/o:redhat:enterprise_linux:3::as:*:*:*:*:*
  • OR cpe:/o:microsoft:windows:2003_server:*:*:*:*:*:*:*
  • OR cpe:/o:microsoft:windows_xp:*:sp2:*:*:professional:*:*:*
  • OR cpe:/o:sun:solaris:7.0:*:sparc:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:org.opensuse.security:def:20041029
    V
    CVE-2004-1029
    2015-11-16
    oval:org.mitre.oval:def:5674
    V
    HP-UX Java Web Start, Remote Unauthorized Privileged Access
    2014-03-24
    BACK
    hp java sdk-rte 1.3
    hp java sdk-rte 1.4
    sun jdk 1.3.1_01
    sun jdk 1.3.1_01
    sun jdk 1.3.1_01a
    sun jdk 1.3.1_02
    sun jdk 1.3.1_02
    sun jdk 1.3.1_02
    sun jdk 1.3.1_03
    sun jdk 1.3.1_03
    sun jdk 1.3.1_03
    sun jdk 1.3.1_04
    sun jdk 1.3.1_05
    sun jdk 1.3.1_05
    sun jdk 1.3.1_05
    sun jdk 1.3.1_06
    sun jdk 1.3.1_06
    sun jdk 1.3.1_06
    sun jdk 1.3.1_07
    sun jdk 1.3.1_07
    sun jdk 1.3.1_07
    sun jdk 1.4
    sun jdk 1.4
    sun jdk 1.4
    sun jdk 1.4.0_01
    sun jdk 1.4.0_02
    sun jdk 1.4.0_02
    sun jdk 1.4.0_02
    sun jdk 1.4.0_03
    sun jdk 1.4.0_03
    sun jdk 1.4.0_03
    sun jdk 1.4.0_4
    sun jdk 1.4.0_4
    sun jdk 1.4.0_4
    sun jdk 1.4.1
    sun jdk 1.4.1
    sun jdk 1.4.1
    sun jdk 1.4.1_01
    sun jdk 1.4.1_01
    sun jdk 1.4.1_01
    sun jdk 1.4.1_02
    sun jdk 1.4.1_02
    sun jdk 1.4.1_02
    sun jdk 1.4.1_03
    sun jdk 1.4.1_03
    sun jdk 1.4.1_03
    sun jdk 1.4.2
    sun jdk 1.4.2
    sun jdk 1.4.2
    sun jdk 1.4.2_01
    sun jdk 1.4.2_02
    sun jdk 1.4.2_03
    sun jdk 1.4.2_03
    sun jdk 1.4.2_03
    sun jdk 1.4.2_04
    sun jdk 1.4.2_04
    sun jdk 1.4.2_04
    sun jdk 1.4.2_05
    sun jdk 1.4.2_05
    sun jdk 1.4.2_05
    sun jre 1.3.0
    sun jre 1.3.0
    sun jre 1.3.0
    sun jre 1.3.0 update1
    sun jre 1.3.0 update2
    sun jre 1.3.0 update2
    sun jre 1.3.0 update2
    sun jre 1.3.0 update3
    sun jre 1.3.0 update4
    sun jre 1.3.0 update4
    sun jre 1.3.0 update5
    sun jre 1.3.0 update5
    sun jre 1.3.0 update5
    sun jre 1.3.1
    sun jre 1.3.1 update1
    sun jre 1.3.1 update1
    sun jre 1.3.1 update1
    sun jre 1.3.1 update1a
    sun jre 1.3.1 update4
    sun jre 1.3.1 update4
    sun jre 1.3.1 update8
    sun jre 1.3.1 update8
    sun jre 1.3.1 update8
    sun jre 1.3.1_02
    sun jre 1.3.1_02
    sun jre 1.3.1_02
    sun jre 1.3.1_03
    sun jre 1.3.1_03
    sun jre 1.3.1_03
    sun jre 1.3.1_05
    sun jre 1.3.1_05
    sun jre 1.3.1_05
    sun jre 1.3.1_06
    sun jre 1.3.1_06
    sun jre 1.3.1_06
    sun jre 1.3.1_07
    sun jre 1.3.1_07
    sun jre 1.3.1_07
    sun jre 1.3.1_09
    sun jre 1.3.1_09
    sun jre 1.3.1_09
    sun jre 1.4
    sun jre 1.4
    sun jre 1.4
    sun jre 1.4.0_01
    sun jre 1.4.0_01
    sun jre 1.4.0_02
    sun jre 1.4.0_02
    sun jre 1.4.0_02
    sun jre 1.4.0_03
    sun jre 1.4.0_03
    sun jre 1.4.0_03
    sun jre 1.4.0_04
    sun jre 1.4.0_04
    sun jre 1.4.0_04
    sun jre 1.4.1
    sun jre 1.4.1
    sun jre 1.4.1
    sun jre 1.4.1 update3
    sun jre 1.4.1 update3
    sun jre 1.4.1 update3
    sun jre 1.4.1_01
    sun jre 1.4.1_01
    sun jre 1.4.1_01
    sun jre 1.4.1_02
    sun jre 1.4.1_02
    sun jre 1.4.1_02
    sun jre 1.4.1_07
    sun jre 1.4.2
    sun jre 1.4.2
    sun jre 1.4.2
    sun jre 1.4.2 update1
    sun jre 1.4.2 update1
    sun jre 1.4.2 update1
    sun jre 1.4.2 update2
    sun jre 1.4.2 update2
    sun jre 1.4.2 update2
    sun jre 1.4.2 update3
    sun jre 1.4.2 update3
    sun jre 1.4.2 update3
    sun jre 1.4.2 update4
    sun jre 1.4.2 update4
    sun jre 1.4.2 update4
    sun jre 1.4.2 update5
    sun jre 1.4.2 update5
    sun jre 1.4.2 update5
    symantec enterprise firewall 8.0
    symantec enterprise firewall 8.0
    symantec enterprise firewall 8.0
    conectiva linux 10.0
    gentoo linux *
    hp hp-ux 11.00
    hp hp-ux 11.11
    hp hp-ux 11.22
    hp hp-ux 11.23
    symantec gateway security 5400 2.0
    symantec gateway security 5400 2.0.1
    sun jre 1.3.1
    sun sdk 1.4.0
    sun jre 1.4.0
    sun sdk 1.4.1
    sun jre 1.4.1
    sun jre 1.4.2
    sun sdk 1.4.2
    sun jre 1.3.1 update1
    sun jre 1.3.1 update1a
    sun jre 1.3.1 update4
    sun jre 1.3.1 update8
    sun jre 1.4.2 update1
    sun jre 1.4.2 update2
    sun jre 1.4.2 update3
    sun jre 1.4.2 update4
    sun jre 1.4.2 update5
    sun sdk 1.3.1_01
    sun sdk 1.3.1_01a
    sun sdk 1.4.2_03
    sun sdk 1.4.2_04
    sun sdk 1.4.2_02
    sun sdk 1.4.2_05
    sun sdk 1.4.2_01
    sun sdk 1.3.1_02
    sun sdk 1.3.1_04
    sun sdk 1.3.1_05
    sun sdk 1.3.1_06
    sun sdk 1.3.1_07
    sun sdk 1.3.1_08
    sun sdk 1.3.1_09
    sun sdk 1.3.1_10
    sun sdk 1.3.1_11
    sun sdk 1.3.1_12
    sun jre 1.3.1 update2
    sun jre 1.3.1 update12
    sun sdk 1.3.1_03
    sun solaris 8
    microsoft windows 2000 *
    suse suse linux 8.0
    sun solaris 9
    gentoo linux *
    suse linux enterprise server 8
    redhat enterprise linux 2.1
    redhat enterprise linux 2.1
    redhat enterprise linux 2.1
    suse suse linux 8.2
    suse suse linux 9.0
    redhat enterprise linux 3
    redhat enterprise linux 3
    redhat enterprise linux 3
    microsoft windows 2003_server
    microsoft windows xp * sp2
    sun solaris 7.0