RaqibCTI
CVE

CVE-2012-5076

P2
Oracle Java SE Sandbox Bypass Vulnerability
Oracle · Java SE
Date added (CISA)
2022-03-28
Remediation due
2022-04-18
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

The default Java security properties configuration did not restrict access to the com.sun.org.glassfish.external and com.sun.org.glassfish.gmbal packages. An untrusted Java application or applet could use these flaws to bypass Java sandbox restrictions.

Source: NVD ↗ · CISA KEV Catalog ↗