CVE-ID | ||
---|---|---|
cve - 2002 - 0058 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
描述 | ||
脆弱性在Java运行时环境(JRE)允许远程恶意网站劫持或嗅web客户端的会话,当使用HTTP代理,通过一个Java applet,重定向会话到另一台服务器,如(1)通过6.1和4.79和更早的Netscape 6.0,(2)微软虚拟机建立3802年早些时候,用于Internet Explorer 4。x和5。x,并可能使用脆弱的JDK版本的SDK或其他实现。 | ||
引用 | ||
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
分配中央社 | ||
主教法冠公司 | ||
创建日期记录 | ||
20020202 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
阶段(遗留) | ||
提出(20020315) | ||
票(遗留) | ||
接受(5)科尔,Foat绿墙,Ziese 等待(1)Christey |
||
评论(遗留) | ||
Christey >考虑添加报价:4228 Christey > XF: java-vm-session-hijacking (8351) URL: http://www.iss.net/security_center/static/8351.php惠普:hpsbux0203 - 186 URL: http://online.securityfocus.com/advisories/3930报价:4228 URL: http://www.securityfocus.com/bid/4228需要添加“HttpURLConnection”来描述(常用的词)Christey > ADDREF康柏:SSRT0822 Christey >康柏:SSRT0822 Christey > SGI: 20020807 - 01 -我URL: ftp://patches.sgi.com/support/free/security/advisories/20020807-01-I Christey >报价:4228网址:http://www.securityfocus.com/bid/4228 |
||
提出(遗留) | ||
20020315 | ||
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
你也可以搜索参考使用CVE参考地图。 |
||
更多信息:CVE请求Web表单(从下拉框中选择“其他”) |