JVN Info.

Id
41340  
Name
JVNDB-2009-002347  
Title
Sun Java SE および OpenJDK の Java Runtime Environment (JRE) における ディレクトリトラバーサルの脆弱性  
Summary
Sun Java SE および OpenJDK の Java Runtime Environment (JRE) にある ICC_Profile.getInstance メソッドには、パス名の ".." の処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  
Nvdinfo
CVE-2009-3728  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002347.html  
Published Date
2009-11-09  
Registered Date
2009-12-22  
Last Updated Date
2010-02-23  

Actions