Vulnerability Details CVE-2013-3009
The com.ibm.CORBA.iiop.ClientDelegate class in IBM Java 1.4.2 before 1.4.2 SR13-FP18, 5.0 before 5.0 SR16-FP3, 6 before 6 SR14, 6.0.1 before 6.0.1 SR6, and 7 before 7 SR5 improperly exposes the invoke method of the java.lang.reflect.Method class, which allows remote attackers to call setSecurityManager and bypass a sandbox protection mechanism via vectors related to the AccessController doPrivileged block.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.032
EPSS Ranking 86.5%
CVSS Severity
CVSS v2 Score 9.3
Products affected by CVE-2013-3009
-
-
cpe:2.3:a:ibm:java:1.4.2.13
-
cpe:2.3:a:ibm:java:1.4.2.13.1
-
cpe:2.3:a:ibm:java:1.4.2.13.10
-
cpe:2.3:a:ibm:java:1.4.2.13.11
-
cpe:2.3:a:ibm:java:1.4.2.13.12
-
cpe:2.3:a:ibm:java:1.4.2.13.13
-
cpe:2.3:a:ibm:java:1.4.2.13.14
-
cpe:2.3:a:ibm:java:1.4.2.13.15
-
cpe:2.3:a:ibm:java:1.4.2.13.16
-
cpe:2.3:a:ibm:java:1.4.2.13.17
-
cpe:2.3:a:ibm:java:1.4.2.13.2
-
cpe:2.3:a:ibm:java:1.4.2.13.3
-
cpe:2.3:a:ibm:java:1.4.2.13.4
-
cpe:2.3:a:ibm:java:1.4.2.13.5
-
cpe:2.3:a:ibm:java:1.4.2.13.6
-
cpe:2.3:a:ibm:java:1.4.2.13.7
-
cpe:2.3:a:ibm:java:1.4.2.13.8
-
cpe:2.3:a:ibm:java:1.4.2.13.9
-
cpe:2.3:a:ibm:java:5.0.0.0
-
cpe:2.3:a:ibm:java:5.0.11.0
-
cpe:2.3:a:ibm:java:5.0.11.1
-
cpe:2.3:a:ibm:java:5.0.11.2
-
cpe:2.3:a:ibm:java:5.0.12.0
-
cpe:2.3:a:ibm:java:5.0.12.1
-
cpe:2.3:a:ibm:java:5.0.12.2
-
cpe:2.3:a:ibm:java:5.0.12.3
-
cpe:2.3:a:ibm:java:5.0.12.4
-
cpe:2.3:a:ibm:java:5.0.12.5
-
cpe:2.3:a:ibm:java:5.0.13.0
-
cpe:2.3:a:ibm:java:5.0.14.0
-
cpe:2.3:a:ibm:java:5.0.15.0
-
cpe:2.3:a:ibm:java:5.0.16.0
-
cpe:2.3:a:ibm:java:5.0.16.1
-
cpe:2.3:a:ibm:java:5.0.16.2
-
cpe:2.3:a:ibm:java:6.0.0.0
-
cpe:2.3:a:ibm:java:6.0.1.0
-
cpe:2.3:a:ibm:java:6.0.10.0
-
cpe:2.3:a:ibm:java:6.0.10.1
-
cpe:2.3:a:ibm:java:6.0.11.0
-
cpe:2.3:a:ibm:java:6.0.12.0
-
cpe:2.3:a:ibm:java:6.0.13.0
-
cpe:2.3:a:ibm:java:6.0.13.1
-
cpe:2.3:a:ibm:java:6.0.13.2
-
cpe:2.3:a:ibm:java:6.0.2.0
-
cpe:2.3:a:ibm:java:6.0.3.0
-
cpe:2.3:a:ibm:java:6.0.4.0
-
cpe:2.3:a:ibm:java:6.0.5.0
-
cpe:2.3:a:ibm:java:6.0.6.0
-
cpe:2.3:a:ibm:java:6.0.7.0
-
cpe:2.3:a:ibm:java:6.0.8.0
-
cpe:2.3:a:ibm:java:6.0.8.1
-
cpe:2.3:a:ibm:java:6.0.9.0
-
cpe:2.3:a:ibm:java:6.0.9.1
-
cpe:2.3:a:ibm:java:6.0.9.2
-
cpe:2.3:a:ibm:java:7.0.0.0
-
cpe:2.3:a:ibm:java:7.0.1.0
-
cpe:2.3:a:ibm:java:7.0.2.0
-
cpe:2.3:a:ibm:java:7.0.3.0
-
cpe:2.3:a:ibm:java:7.0.4.0
-
cpe:2.3:a:ibm:java:7.0.4.1
-
cpe:2.3:a:ibm:java:7.0.4.2