Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0058

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2002
Última modificación:
03/04/2025

Descripción

Esta vulnerabilidad en el "Java Runtime Enviroment" (entorno de ejecución de Java, JRE), permite que sitios web maliciosos husmeen las sesiones de los clientes web, a través de un applet de Java que redirige la sesión a otros servidor. Esto se ha visto en (1)versiones de Netscape 6.0 hasta 6.1 y las anteriores a la 4.79, (2) Máquina Virtual de Microsoft (build 3802 y anteriores) usada en Internet Explorer 4.x y 5.x, y posiblemente otras implementaciones que usan versiones vulnerables de SDK y JDK.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:virtual_machine:3802:*:*:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.1.8:update13:*:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.1.8:update7:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.1.8:update13:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.1.8:update7:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.2.2:update10:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update2:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.1.8_007:*:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.2.2_10:*:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.2.2_010:*:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.3_02:*:*:*:*:*:*:*