言語:
http://support.apple.com/kb/HT4171
http://lists.apple.com/archives/security-announce/2010/May/msg00001.html
深刻度: High
ID: 46674
ファイル名: macosx_java_10_6_update2.nasl
バージョン: 1.19
タイプ: local
エージェント: macosx
公開日: 2010/5/19
更新日: 2018/7/14
サポートされているセンサー: Nessus Agent
リスクファクター: Critical
スコア: 9.8
リスクファクター: High
Base Score: 9.3
Temporal Score: 8.1
ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C
現状ベクトル: E:H/RL:OF/RC:C
必要な KB アイテム: Host/MacOSX/packages
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2010/5/18
脆弱性公開日: 2010/5/18
CANVAS (CANVAS)
Core Impact
Metasploit (Sun Java Web Start Plugin Command Line Argument Injection)
CVE: CVE-2009-1105, CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0538, CVE-2010-0539, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, CVE-2010-0886, CVE-2010-0887
BID: 34240, 36935, 39069, 39073, 39078, 39492, 40238, 40240
CWE: 310