Vulnerability Name: | CVE-2012-0551 (CCN-75010) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2012-04-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2012-04-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-05-13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Unspecified vulnerability in the Java Runtime Environment (JRE) in Oracle Java SE 7 update 4 and earlier and 6 update 32 and earlier, and the GlassFish Enterprise Server component in Oracle Sun Products Suite GlassFish Enterprise Server 3.1.1, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Web Container or Deployment. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:N) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:P/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2012-0551 Source: SUSE Type: UNKNOWN SUSE-SU-2012:1231 Source: SUSE Type: UNKNOWN SUSE-SU-2012:1265 Source: HP Type: UNKNOWN SSRT100919 Source: CCN Type: RHSA-2012-0734 Critical: java-1.6.0-sun security update Source: REDHAT Type: UNKNOWN RHSA-2012:0734 Source: CCN Type: RHSA-2012-1019 Critical: java-1.7.0-oracle security update Source: CCN Type: RHSA-2012-1238 Critical: java-1.6.0-ibm security update Source: CCN Type: RHSA-2012-1289 Critical: java-1.7.0-ibm security update Source: CCN Type: RHSA-2013-1455 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: REDHAT Type: UNKNOWN RHSA-2013:1455 Source: CCN Type: RHSA-2013-1456 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: REDHAT Type: UNKNOWN RHSA-2013:1456 Source: CCN Type: SA48798 Oracle GlassFish Enterprise Server Cross-Site Scripting and Request Forgery Source: CCN Type: SA50607 IBM Java 7 Multiple Vulnerabilities Source: CCN Type: SA51682 IBM Rational Method Composer Java Multiple Vulnerabilities Source: CCN Type: Apple KB HT5319 About the security content of Java for OS X 2012-004 and Java for Mac OS X 10.6 Update 9 Source: CCN Type: IBM Security Alerts Oracle August 2012 Security Alert Source: MANDRIVA Type: UNKNOWN MDVSA-2013:150 Source: CCN Type: Oracle Critical Patch Update Advisory - April 2012 Oracle Critical Patch Update Advisory - April 2012 Source: CONFIRM Type: Vendor Advisory http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html Source: CCN Type: Oracle Java SE Critical Patch Update Advisory - June 2012 Oracle Java SE Critical Patch Update Advisory - June 2012 Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html Source: CCN Type: OSVDB ID: 81226 Oracle GlassFish Enterprise Server /common/applications/lifecycleEdit.jsf appName Parameter XSS Source: CCN Type: OSVDB ID: 81227 Oracle GlassFish Enterprise Server /management/domain/create-password-alias id Parameter XSS Source: CCN Type: OSVDB ID: 81228 Oracle GlassFish Enterprise Server /common/security/realms/realms.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81229 Oracle GlassFish Enterprise Server /web/grizzly/networkListeners.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81230 Oracle GlassFish Enterprise Server /common/security/auditModules/auditModules.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81231 Oracle GlassFish Enterprise Server /common/security/jacc/jaccProviders.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81232 Oracle GlassFish Enterprise Server /common/security/msgSecurity/msgSecurity.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81233 Oracle GlassFish Enterprise Server /jms/jmsHosts.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81234 Oracle GlassFish Enterprise Server /web/grizzly/networkListeners.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81235 Oracle GlassFish Enterprise Server /web/grizzly/protocols.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81236 Oracle GlassFish Enterprise Server /web/grizzly/transports.jsf configName Parameter XSS Source: CCN Type: OSVDB ID: 81237 Oracle GlassFish Enterprise Server /xhp key Parameter XSS Source: CCN Type: OSVDB ID: 81250 Oracle GlassFish Enterprise Server common/appServer/pswdAliasNew.jsf aliasNameNew Parameter XSS Source: CCN Type: security-assessment.com Multiple Cross Site Scripting Vulnerabilities Source: BID Type: UNKNOWN 53136 Source: CCN Type: BID-53136 Oracle GlassFish Server Multiple Cross Site Scripting and HTML Injection Vulnerabilities Source: SECTRACK Type: UNKNOWN 1026941 Source: XF Type: UNKNOWN sunproductssuite-ges-cve20120551(75010) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:16707 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |