PT-2022-7832 · Unknown+1 · Icedtea-Web+1

Tomas Hoger

·

Publicado

2022-07-07

·

Atualizado

2022-07-15

·

CVE-2015-5236

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IcedTea-Web (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um site malicioso contorne as verificações da Política de Mesma Origem (SOP) por meio de um valor falsificado do atributo codebase. Isso é possível porque o IcedTea-Web utiliza o atributo codebase da tag na página HTML que hospeda o applet Java nas verificações da SOP, e o codebase especificado não precisa corresponder à origem real do applet.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-5236

Produtos afetados

Debian
Icedtea-Web