CVE-2005-3905 (CNNVD-200511-505)
中文标题:
SUN JSDK和JRE Reflection API 未明漏洞
英文标题:
Unspecified vulnerability in reflection APIs in Java SDK and JRE 1.3.1_15 and earlier, 1.4.2_08 and ...
漏洞描述
中文描述:
Java Development Kit(JDK),Java开发包。 Java Runtime Environment(JRE) java运行环境。 Java SDK和JRE 1.3.1_15及更早版本、1.4.2_08及更早版本、JDK和JRE 5.0 Update 3及更早版本的Reflection API中的未明漏洞,可让远程攻击者通过未知攻击方式避开Java沙盒并访问任意文件,或执行任意应用程序。注意:这与SUNALERT:102003中识别的"第一个问题"相关联。
英文描述:
Unspecified vulnerability in reflection APIs in Java SDK and JRE 1.3.1_15 and earlier, 1.4.2_08 and earlier, and JDK and JRE 5.0 Update 3 and earlier allows remote attackers to escape the Java sandbox and access arbitrary files or execute arbitrary application via unknown attack vectors, a different vulnerability than CVE-2005-3906. NOTE: this is associated with the "first issue" identified in SUNALERT:102003.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| sun | jdk | 1.3 | - | - |
cpe:2.3:a:sun:jdk:1.3:*:solaris:*:*:*:*:*
|
| sun | jdk | 1.3.0_02 | - | - |
cpe:2.3:a:sun:jdk:1.3.0_02:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.0_05 | - | - |
cpe:2.3:a:sun:jdk:1.3.0_05:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_01 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_01:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_01a | - | - |
cpe:2.3:a:sun:jdk:1.3.1_01a:*:windows:*:*:*:*:*
|
| sun | jdk | 1.3.1_02 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_02:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_03 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_03:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_04 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_04:*:windows:*:*:*:*:*
|
| sun | jdk | 1.3.1_05 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_05:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_06 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_06:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_07 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_07:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_08 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_08:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_09 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_09:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_10 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_10:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_11 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_11:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_12 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_12:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_13 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_13:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_14 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_14:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3.1_15 | - | - |
cpe:2.3:a:sun:jdk:1.3.1_15:*:linux:*:*:*:*:*
|
| sun | jdk | 1.3_02 | - | - |
cpe:2.3:a:sun:jdk:1.3_02:*:solaris:*:*:*:*:*
|
| sun | jdk | 1.3_05 | - | - |
cpe:2.3:a:sun:jdk:1.3_05:*:solaris:*:*:*:*:*
|
| sun | jdk | 1.4 | - | - |
cpe:2.3:a:sun:jdk:1.4:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.0_01 | - | - |
cpe:2.3:a:sun:jdk:1.4.0_01:*:windows:*:*:*:*:*
|
| sun | jdk | 1.4.0_02 | - | - |
cpe:2.3:a:sun:jdk:1.4.0_02:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.0_03 | - | - |
cpe:2.3:a:sun:jdk:1.4.0_03:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.0_4 | - | - |
cpe:2.3:a:sun:jdk:1.4.0_4:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.1 | - | - |
cpe:2.3:a:sun:jdk:1.4.1:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.1_01 | - | - |
cpe:2.3:a:sun:jdk:1.4.1_01:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.1_02 | - | - |
cpe:2.3:a:sun:jdk:1.4.1_02:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.1_03 | - | - |
cpe:2.3:a:sun:jdk:1.4.1_03:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2 | - | - |
cpe:2.3:a:sun:jdk:1.4.2:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_01 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_01:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_02 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_02:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_03 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_03:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_04 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_04:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_05 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_05:*:linux:*:*:*:*:*
|
| sun | jdk | 1.4.2_08 | - | - |
cpe:2.3:a:sun:jdk:1.4.2_08:*:linux:*:*:*:*:*
|
| sun | jdk | 1.5.0_03 | - | - |
cpe:2.3:a:sun:jdk:1.5.0_03:*:linux:*:*:*:*:*
|
| sun | jre | 1.3.0 | - | - |
cpe:2.3:a:sun:jre:1.3.0:*:*:*:*:*:*:*
|
| sun | jre | 1.3.1 | - | - |
cpe:2.3:a:sun:jre:1.3.1:*:*:*:*:*:*:*
|
| sun | jre | 1.4.1 | - | - |
cpe:2.3:a:sun:jre:1.4.1:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2 | - | - |
cpe:2.3:a:sun:jre:1.4.2:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_1 | - | - |
cpe:2.3:a:sun:jre:1.4.2_1:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_2 | - | - |
cpe:2.3:a:sun:jre:1.4.2_2:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_3 | - | - |
cpe:2.3:a:sun:jre:1.4.2_3:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_4 | - | - |
cpe:2.3:a:sun:jre:1.4.2_4:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_5 | - | - |
cpe:2.3:a:sun:jre:1.4.2_5:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_6 | - | - |
cpe:2.3:a:sun:jre:1.4.2_6:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_7 | - | - |
cpe:2.3:a:sun:jre:1.4.2_7:*:*:*:*:*:*:*
|
| sun | jre | 1.4.2_8 | - | - |
cpe:2.3:a:sun:jre:1.4.2_8:*:*:*:*:*:*:*
|
| sun | jre | 1.5.0 | - | - |
cpe:2.3:a:sun:jre:1.5.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-3905 |
2025-11-11 15:17:37 | 2025-11-11 07:32:29 |
| NVD | nvd_CVE-2005-3905 |
2025-11-11 14:51:20 | 2025-11-11 07:41:15 |
| CNNVD | cnnvd_CNNVD-200511-505 |
2025-11-11 15:08:48 | 2025-11-11 07:49:02 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200511-505
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 51
- data_sources: ['cve'] -> ['cve', 'nvd']