CVE-2003-1229 : Szczegóły

CVE-2003-1229

Authorization problems
A07-Identif. and Authent. Fail
1.29%V4
Network
2005-08-17
08h00 +00:00
2024-08-08
02h19 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

X509TrustManager in (1) Java Secure Socket Extension (JSSE) in SDK and JRE 1.4.0 through 1.4.0_01, (2) JSSE before 1.0.3, (3) Java Plug-in SDK and JRE 1.3.0 through 1.4.1, and (4) Java Web Start 1.0 through 1.2 incorrectly calls the isClientTrusted method when determining server trust, which results in improper validation of digital certificate and allows remote attackers to (1) falsely authenticate peers for SSL or (2) incorrectly validate signed JAR files.

Informacje CVE

Powiązane słabości

CWE-ID Nazwa słabości Source
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 7.5 AV:N/AC:L/Au:N/C:P/I:P/A:P nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Products Mentioned

Configuraton 0

Oracle>>Jre >> Version From (including) 1.3.0 To (including) 1.4.1

Sun>>Java_web_start >> Version From (including) 1.0 To (including) 1.2

Sun>>Jsse >> Version 1.0.3

Odniesienia

http://www.securitytracker.com/id?1006001
Tags : vdb-entry, x_refsource_SECTRACK
http://securitytracker.com/id?1007483
Tags : vdb-entry, x_refsource_SECTRACK
http://securitytracker.com/id?1006007
Tags : vdb-entry, x_refsource_SECTRACK
http://secunia.com/advisories/7943
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/6682
Tags : vdb-entry, x_refsource_BID
http://sunsolve.sun.com/search/document.do?assetkey=1-26-50081-1
Tags : vendor-advisory, x_refsource_SUNALERT