cbcvebase.
CVE-2015-5006
published 2015-12-07

CVE-2015-5006: IBM Java Security Components in IBM SDK, Java Technology Edition 8 before SR2, 7 R1 before SR3 FP20, 7 before SR9 FP20, 6 R1 before SR8 FP15, and 6 before SR16…

PriorityP47low2.1CVSS 2.0
AVLACLAuNCPINAN
EPSS
0.48%
38.4th percentile
IBM Java Security Components in IBM SDK, Java Technology Edition 8 before SR2, 7 R1 before SR3 FP20, 7 before SR9 FP20, 6 R1 before SR8 FP15, and 6 before SR16 FP15 allow physically proximate attackers to obtain sensitive information by reading the Kerberos Credential Cache.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
ibmjava_2_sdk5.0.0.0 – 5.0.16.13
ibmjava_sdk>= 6.0.0.0 < 6.0.16.156.0.16.15
ibmjava_sdk>= 6.1.0.0. < 6.1.8.156.1.8.15
ibmjava_sdk>= 7.0.0.0 < 7.0.9.207.0.9.20
ibmjava_sdk>= 7.1.0.0 < 7.1.3.207.1.3.20
ibmjava_sdk>= 8.0.0.0 < 8.0.2.08.0.2.0
redhatenterprise_linux_desktop
redhatenterprise_linux_desktop
redhatenterprise_linux_desktop
redhatenterprise_linux_server
redhatenterprise_linux_server
redhatenterprise_linux_server
redhatenterprise_linux_server_eus
redhatenterprise_linux_server_eus
redhatenterprise_linux_server_eus
redhatenterprise_linux_server_eus
redhatenterprise_linux_server_eus
redhatenterprise_linux_workstation
redhatenterprise_linux_workstation
redhatenterprise_linux_workstation
redhatsatellite
redhatsatellite
suselinux_enterprise_server
suselinux_enterprise_server
suselinux_enterprise_software_development_kit

CVSS provenance

nvdv2.02.1LOWAV:L/AC:L/Au:N/C:P/I:N/A:N
vendor_redhat2.1LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.