CVE-ID

cve - 2002 - 0058

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
脆弱性在Java运行时环境(JRE)允许远程恶意网站劫持或嗅web客户端的会话,当使用HTTP代理,通过一个Java applet,重定向会话到另一台服务器,如(1)通过6.1和4.79和更早的Netscape 6.0,(2)微软虚拟机建立3802年早些时候,用于Internet Explorer 4。x和5。x,并可能使用脆弱的JDK版本的SDK或其他实现。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
主教法冠公司
创建日期记录
20020202 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
提出(20020315)
票(遗留)
接受(5)科尔,Foat绿墙,Ziese
等待(1)Christey
评论(遗留)
Christey >考虑添加报价:4228 Christey > XF: java-vm-session-hijacking (8351) URL: http://www.iss.net/security_center/static/8351.php惠普:hpsbux0203 - 186 URL: http://online.securityfocus.com/advisories/3930报价:4228 URL: http://www.securityfocus.com/bid/4228需要添加“HttpURLConnection”来描述(常用的词)Christey > ADDREF康柏:SSRT0822 Christey >康柏:SSRT0822 Christey > SGI: 20020807 - 01 -我URL: ftp://patches.sgi.com/support/free/security/advisories/20020807-01-I Christey >报价:4228网址:http://www.securityfocus.com/bid/4228
提出(遗留)
20020315
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。