annonce de vulnérabilité 3652
Contournement des restrictions d'accès du JRE
Synthèse de la vulnérabilité
Une applet Java illicite peut accéder à des ressources privilégiées.
Produits concernés : Oracle JRE.
Gravité : 2/4.
Date création : 17/07/2003.
Références : BID-7850, HP268, Sun Alert 55101, Sun Alert ID 55101, Sun BugID 4483397, Sun BugID 4618676, Sun BugID 4738457, V6-JAVARESACCESS, VIGILANCE-VUL-3652.
Description de la vulnérabilité
L'exécution des Applets Java est normalement restreinte aux seules actions autorisées.
Cependant, trois vulnérabilités ont été découvertes dans le JRE :
- accès à des ressources d'accès restreint
- accès aux propriétés d'une requête HTTP
- accès aux données d'authentification des utilisateurs avec le plugin Java.
Les détails techniques ne sont pas connus.
Un attaquant peut donc créer une applet illicite dans le but d'accéder à certaines informations sensibles.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit un
bulletin de vulnérabilités applicatives. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles.