7.5

CVE-2009-2672

The proxy mechanism implementation in Sun Java Runtime Environment (JRE) in JDK and JRE 6 before Update 15, and JDK and JRE 5.0 before Update 20, does not prevent access to browser cookies by untrusted (1) applets and (2) Java Web Start applications, which allows remote attackers to hijack web sessions via unspecified vectors.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SunJdk Updateupdate_13 Version <= 6
SunJdk Version5.0 Updateupdate_1
SunJdk Version5.0 Updateupdate_10
SunJdk Version5.0 Updateupdate_11
SunJdk Version5.0 Updateupdate_12
SunJdk Version5.0 Updateupdate_13
SunJdk Version5.0 Updateupdate_14
SunJdk Version5.0 Updateupdate_15
SunJdk Version5.0 Updateupdate_16
SunJdk Version5.0 Updateupdate_17
SunJdk Version5.0 Updateupdate_2
SunJdk Version5.0 Updateupdate_3
SunJdk Version5.0 Updateupdate_4
SunJdk Version5.0 Updateupdate_5
SunJdk Version5.0 Updateupdate_6
SunJdk Version5.0 Updateupdate_7
SunJdk Version5.0 Updateupdate_8
SunJdk Version5.0 Updateupdate_9
SunJdk Version6 Updateupdate_1
SunJdk Version6 Updateupdate_10
SunJdk Version6 Updateupdate_11
SunJdk Version6 Updateupdate_12
SunJdk Version6 Updateupdate_2
SunJdk Version6 Updateupdate_3
SunJdk Version6 Updateupdate_4
SunJdk Version6 Updateupdate_5
SunJdk Version6 Updateupdate_6
SunJdk Version6 Updateupdate_7
SunJdk Version6 Updateupdate_8
SunJdk Version6 Updateupdate_9
SunJre Updateupdate_13 Version <= 6
SunJre Version5.0 Updateupdate_1
SunJre Version5.0 Updateupdate_10
SunJre Version5.0 Updateupdate_11
SunJre Version5.0 Updateupdate_12
SunJre Version5.0 Updateupdate_13
SunJre Version5.0 Updateupdate_14
SunJre Version5.0 Updateupdate_15
SunJre Version5.0 Updateupdate_16
SunJre Version5.0 Updateupdate_17
SunJre Version5.0 Updateupdate_19
SunJre Version5.0 Updateupdate_2
SunJre Version5.0 Updateupdate_3
SunJre Version5.0 Updateupdate_4
SunJre Version5.0 Updateupdate_5
SunJre Version5.0 Updateupdate_6
SunJre Version5.0 Updateupdate_7
SunJre Version5.0 Updateupdate_8
SunJre Version5.0 Updateupdate_9
SunJre Version6 Updateupdate_1
SunJre Version6 Updateupdate_10
SunJre Version6 Updateupdate_11
SunJre Version6 Updateupdate_12
SunJre Version6 Updateupdate_2
SunJre Version6 Updateupdate_3
SunJre Version6 Updateupdate_4
SunJre Version6 Updateupdate_5
SunJre Version6 Updateupdate_6
SunJre Version6 Updateupdate_7
SunJre Version6 Updateupdate_8
SunJre Version6 Updateupdate_9
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 12.99% 0.934
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P