JVN Info.
- Id
- 41340
- Name
- JVNDB-2009-002347
- Title
- Sun Java SE および OpenJDK の Java Runtime Environment (JRE) における ディレクトリトラバーサルの脆弱性
- Summary
- Sun Java SE および OpenJDK の Java Runtime Environment (JRE) にある ICC_Profile.getInstance メソッドには、パス名の ".." の処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
- Nvdinfo
- CVE-2009-3728
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002347.html
- Published Date
- 2009-11-09
- Registered Date
- 2009-12-22
- Last Updated Date
- 2010-02-23