← All CVEs

CVE-2004-1029

high · 9.3

The Sun Java Plugin capability in Java 2 Runtime Environment (JRE) 1.4.2_01, 1.4.2_04, and possibly earlier versions, does not properly restrict access between Javascript and Java applets during data transfer, which allows remote attackers to load unsafe classes and execute arbitrary code by using the reflection API to access private Java packages.

9.3
CVSS
17.0%
EPSS (exploit prob.)
97th
EPSS percentile
2005-03-01
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-264

Affected products

VendorProductAffected versions
hpjava_sdk-rte1.3
hpjava_sdk-rte1.4
sunjdk1.3.1_01
sunjdk1.3.1_01
sunjdk1.3.1_01a
sunjdk1.3.1_02
sunjdk1.3.1_02
sunjdk1.3.1_02
sunjdk1.3.1_03
sunjdk1.3.1_03
sunjdk1.3.1_03
sunjdk1.3.1_04
sunjdk1.3.1_05
sunjdk1.3.1_05
sunjdk1.3.1_05
sunjdk1.3.1_06
sunjdk1.3.1_06
sunjdk1.3.1_06
sunjdk1.3.1_07
sunjdk1.3.1_07
sunjdk1.3.1_07
sunjdk1.4
sunjdk1.4
sunjdk1.4
sunjdk1.4.0_01
sunjdk1.4.0_02
sunjdk1.4.0_02
sunjdk1.4.0_02
sunjdk1.4.0_03
sunjdk1.4.0_03
sunjdk1.4.0_03
sunjdk1.4.0_4
sunjdk1.4.0_4
sunjdk1.4.0_4
sunjdk1.4.1
sunjdk1.4.1
sunjdk1.4.1
sunjdk1.4.1_01
sunjdk1.4.1_01
sunjdk1.4.1_01

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-1029