U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2010-0094

Change History

CVE Translated by NIST 8/23/2016 6:45:12 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
Vulnerabilidad no especificada en el componente Java Runtime Environmenten Oracle Java SE y Java for Business 6 Update 18 y 5.0 Update 23 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. NOTA: la información previa fue obtenida de la CPU Marzo 2010. Oracle no ha comentado sobre alegaciones de un investigador confiable de que esto se debe a la falta de controles de privilegios durante la deserialización de objetos RMIConnectionImpl, lo que permite a atacantes remotos llamar a las funciones Java a nivel de sistema a través del ClassLoader de un constructor que está siendo deserializado.
Removed Translation
Vulnerabilidad no especificada en el componente Java Runtime Environment en Oracle Java SE y Java for Business 6 Update 18, 5.0 Update 23 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores no desconocidos.