Vulnerability Name: | CVE-2007-3922 (CCN-35491) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-07-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-07-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Unspecified vulnerability in the Java Runtime Environment (JRE) Applet Class Loader in Sun JDK and JRE 5.0 Update 11 and earlier, 6 through 6 Update 1, and SDK and JRE 1.4.2_14 and earlier, allows remote attackers to violate the security model for an applet's outbound connections by connecting to certain localhost services running on the machine that loaded the applet. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.8 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: BugTraq Mailing List, Mon Oct 29 2007 - 16:20:22 CDT Untrusted Java applet can connect to localhost Source: CCN Type: BugTraq Mailing List, Wed Nov 14 2007 - 10:33:29 CST [security bulletin] HPSBMA02288 SSRT071465 rev.1 - HP OpenView Operations (OVO) Running on HP-UX and Solaris, Remote Unauthorized Access, Denial of Service (DoS) Source: MITRE Type: CNA CVE-2007-3922 Source: BEA Type: UNKNOWN BEA07-177.00 Source: CCN Type: Apple Web site About the security content of Java Release 6 for Mac OS X 10.4 Source: MISC Type: UNKNOWN http://docs.info.apple.com/article.html?artnum=307177 Source: CCN Type: HP Security Bulletin HPSBMA02384 SSRT071465 rev.1 HP OpenView Network Node Manager (OV NNM), Remote Unauthorized Access, Denial of Service (DoS) Source: HP Type: UNKNOWN SSRT071465 Source: APPLE Type: UNKNOWN APPLE-SA-2007-12-14 Source: CCN Type: RHSA-2007-0818 Critical: java-1.5.0-sun security update Source: CCN Type: RHSA-2007-0829 Critical: java-1.5.0-ibm security update Source: CCN Type: RHSA-2008-0133 Moderate: IBMJava2 security update Source: SECUNIA Type: UNKNOWN 26314 Source: SECUNIA Type: UNKNOWN 26369 Source: CCN Type: SA26631 BEA JRockit Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 26631 Source: SECUNIA Type: UNKNOWN 26645 Source: SECUNIA Type: UNKNOWN 26933 Source: SECUNIA Type: UNKNOWN 27266 Source: CCN Type: SA27635 HP OpenView Operations Java JRE/JDK JSSE DoS and Security Bypass Source: SECUNIA Type: UNKNOWN 27635 Source: CCN Type: SA28115 Mac OS X Java Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28115 Source: SECUNIA Type: UNKNOWN 30805 Source: CCN Type: SA34045 HP OpenView Network Node Manager DoS and Security Bypass Source: CCN Type: SECTRACK ID: 1018428 Java Runtime Environment Applet Class Loader Bug Lets Remote Users Connect to Localhost Sockets Source: SLACKWARE Type: UNKNOWN SSA:2007-243-01 Source: CCN Type: Sun Alert ID: 102995 A Security Vulnerability in the Java Runtime Environment May Allow an Untrusted Applet to Circumvent Network Access Restrictions Source: SUNALERT Type: UNKNOWN 102995 Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2007-322.htm Source: CCN Type: ASA-2007-322 A Security Vulnerability in the Java Runtime Environment May Allow an Untrusted Applet to Circumvent Network Access Restrictions (Sun 102995) Source: CCN Type: ASA-2007-336 java-1.5.0-sun security update (RHSA-2007-0818) Source: CCN Type: ASA-2007-343 java-1.5.0-ibm security update (RHSA-2007-0829) Source: CCN Type: ASA-2008-271 IBMJava2 security update (RHSA-2008-0133) Source: CCN Type: GLSA-200709-15 BEA JRockit: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200709-15 Source: SUSE Type: UNKNOWN SUSE-SA:2007:056 Source: REDHAT Type: UNKNOWN RHSA-2007:0818 Source: REDHAT Type: UNKNOWN RHSA-2007:0829 Source: REDHAT Type: UNKNOWN RHSA-2008:0133 Source: BID Type: UNKNOWN 25054 Source: CCN Type: BID-25054 Sun Java Runtime Environment Network Access Restriction Security Bypass Vulnerability Source: SECTRACK Type: UNKNOWN 1018428 Source: VUPEN Type: UNKNOWN ADV-2007-2573 Source: VUPEN Type: UNKNOWN ADV-2007-3009 Source: VUPEN Type: UNKNOWN ADV-2007-3861 Source: VUPEN Type: UNKNOWN ADV-2007-4224 Source: XF Type: UNKNOWN sun-java-class-unauthorized-access(35491) Source: XF Type: UNKNOWN sun-java-class-unauthorized-access(35491) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10387 Source: CCN Type: BEA07-177.00 Multiple Security Vulnerabilities in the Java Runtime Environment Source: SUSE Type: SUSE-SA:2007:056 IBM Java Security problems | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |