Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2435

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/05/2007
Última modificación:
11/10/2017

Descripción

Sun Java Web Start en JDK y JRE 5.0 hasta 10 y anteriores, y Java Web Start en SDK y JRE 1.4.2_13 y anteriores, permite a atacantes remotos realizar acciones no autorizadas a través de una aplicación que concede privilegios a si mismo, relacionado con "Uso incorrecto de sistemas de clases" y probablemente relacionado con el apoyo para ficheros JNLP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_enterprise_system:*:update10:*:*:*:*:*:* 5.0 (incluyendo)
cpe:2.3:a:sun:jre:*:update13:*:*:*:*:*:* 1.4.2 (incluyendo)
cpe:2.3:a:sun:jre:*:update10:*:*:*:*:*:* 1.5.0 (incluyendo)
cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:* 1.4.3_13 (incluyendo)


Referencias a soluciones, herramientas e información