Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plug-in Java SE Development Kit y Java Runtime Environment (CVE-2009-1103)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad sin especificar en el Plug-in Java enn Java SE Development Kit (JDK) y Java Runtime Environment (JRE) 5.0 Update 17 y anteriores; 6 Update 12 y anteriores; v1.4.2_19 y anteriores; y v1.3.1_24 y anteriores, permiten a atacantes remotos acceder a archivos de su elección y ejecutar código de su elección a través de vectores no especificados relacionados con "desserialización de applets," también conocido como CR 6646860.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información