Back

HIGH

Java WebStart allows hidden code privilege escalation

Published Dec 5, 2008

Description

Java Web Start (JWS) and Java Plug-in with Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; and SDK and JRE 1.4.2_18 and earlier allows remote attackers to make unauthorized network connections and hijack HTTP sessions via a crafted file that validates as both a GIF and a Java JAR file, aka "GIFAR" and CR 6707535.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (0)

No CWE recorded.

References (39)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 5, 2008
Updated Aug 7, 2024
Reserved Dec 4, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Dec 4, 2008