Back
CVE-2002-2022
Format string vulnerability in Kaffe OpenVM 1.0.6 and earlier allows local users to execute arbitrary code, when a java.lang.NoClassDefFoundError is thrown, via format specifiers in the forName attribute.
Published: Dec 31, 2002
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (1)
| Vendor | Product | Version |
|---|---|---|
| kaffe | kaffe_openvm | 1.0.6 |
GitHub Security Advisory GHSA-9f96-5cpf-pvw6
Format string vulnerability in Kaffe OpenVM 1.0.6 and earlier allows local users to execute...
References (6)
- http://cert.uni-stuttgart.de/archive/vuln-dev/2002/03/msg00050.html Exploit
- http://www.iss.net/security_center/static/8399.php
- http://www.securityfocus.com/bid/4249
- http://cert.uni-stuttgart.de/archive/vuln-dev/2002/03/msg00050.html Exploit
- http://www.iss.net/security_center/static/8399.php
- http://www.securityfocus.com/bid/4249
Risk Scores
CVSS Score
7.2 / 10
EPSS Score
0.63%
Top 53% most likely to be exploited
Threat Score
29 / 100
Data Sources
NVD
EPSS
GitHub