VYPR
Unrated severityNVD Advisory· Published Dec 5, 2008· Updated Apr 23, 2026

CVE-2008-5342

CVE-2008-5342

Description

Unspecified vulnerability in the BasicService for Java Web Start (JWS) and Java Plug-in with Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; and SDK and JRE 1.4.2_18 and earlier allows untrusted downloaded applications to cause local files to be displayed in the browser of the user of the untrusted application via unknown vectors, aka 6767668.

Affected products

91
  • Sun Corporation/Jdk27 versions
    cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*+ 26 more
    • cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jdk:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Jre46 versions
    cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*+ 45 more
    • cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:jre:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_9:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jre:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Sdk18 versions
    cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*+ 17 more
    • cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:sdk:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_9:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

33

News mentions

0

No linked articles in our index yet.