VYPR
Unrated severityNVD Advisory· Published Dec 5, 2008· Updated Apr 23, 2026

CVE-2008-5341

CVE-2008-5341

Description

Unspecified vulnerability in Java Web Start (JWS) and Java Plug-in with Sun JDK and JRE 6 Update 10 and earlier, and JDK and JRE 5.0 Update 16 and earlier, allows untrusted JWS applications to obtain the pathname of the JWS cache and the application username via unknown vectors, aka CR 6727071.

Affected products

91
  • Sun Corporation/Jdk27 versions
    cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*+ 26 more
    • cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jdk:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Jre46 versions
    cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*+ 45 more
    • cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:jre:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_9:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jre:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Sdk18 versions
    cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*+ 17 more
    • cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:sdk:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_9:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

26

News mentions

0

No linked articles in our index yet.