CVE-2003-1229 : Dettaglio

CVE-2003-1229

Authorization problems
A07-Identif. and Authent. Fail
1.29%V4
Network
2005-08-17
08h00 +00:00
2024-08-08
02h19 +00:00
Notifiche per una CVE specifica
Rimani informato su qualsiasi modifica relativa a una CVE specifica.
Gestione notifiche

Descrizioni CVE

X509TrustManager in (1) Java Secure Socket Extension (JSSE) in SDK and JRE 1.4.0 through 1.4.0_01, (2) JSSE before 1.0.3, (3) Java Plug-in SDK and JRE 1.3.0 through 1.4.1, and (4) Java Web Start 1.0 through 1.2 incorrectly calls the isClientTrusted method when determining server trust, which results in improper validation of digital certificate and allows remote attackers to (1) falsely authenticate peers for SSL or (2) incorrectly validate signed JAR files.

Informazioni CVE

Vulnerabilità correlate

CWE-ID Nome della vulnerabilità Source
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.

Metriche

Metriche Punteggio Gravità CVSS Vettore Source
V2 7.5 AV:N/AC:L/Au:N/C:P/I:P/A:P nvd@nist.gov

EPSS

EPSS è un modello di punteggio che prevede la probabilità che una vulnerabilità venga sfruttata.

Punteggio EPSS

Il modello EPSS produce un punteggio di probabilità compreso tra 0 e 1 (da 0 a 100%). Più alto è il punteggio, maggiore è la probabilità che una vulnerabilità venga sfruttata.

Percentile EPSS

Il percentile viene utilizzato per classificare le CVE in base al loro punteggio EPSS. Ad esempio, una CVE al 95° percentile secondo il suo punteggio EPSS ha una probabilità maggiore di essere sfruttata rispetto al 95% delle altre CVE. Il percentile consente quindi di confrontare il punteggio EPSS di una CVE con quello delle altre.

Products Mentioned

Configuraton 0

Oracle>>Jre >> Version From (including) 1.3.0 To (including) 1.4.1

Sun>>Java_web_start >> Version From (including) 1.0 To (including) 1.2

Sun>>Jsse >> Version 1.0.3

Riferimenti

http://www.securitytracker.com/id?1006001
Tags : vdb-entry, x_refsource_SECTRACK
http://securitytracker.com/id?1007483
Tags : vdb-entry, x_refsource_SECTRACK
http://securitytracker.com/id?1006007
Tags : vdb-entry, x_refsource_SECTRACK
http://secunia.com/advisories/7943
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/6682
Tags : vdb-entry, x_refsource_BID
http://sunsolve.sun.com/search/document.do?assetkey=1-26-50081-1
Tags : vendor-advisory, x_refsource_SUNALERT