{
  "id": "cve-2012-5076",
  "cveID": "CVE-2012-5076",
  "vendor": "Oracle",
  "product": "Java SE",
  "vulnerabilityName": "Oracle Java SE Sandbox Bypass Vulnerability",
  "shortDescription": "The default Java security properties configuration did not restrict access to the com.sun.org.glassfish.external and com.sun.org.glassfish.gmbal packages. An untrusted Java application or applet could use these flaws to bypass Java sandbox restrictions.",
  "requiredAction": "Apply updates per vendor instructions.",
  "dateAdded": "2022-03-28",
  "dueDate": "2022-04-18",
  "knownRansomware": false,
  "cwes": [],
  "notes": "https://nvd.nist.gov/vuln/detail/CVE-2012-5076",
  "sources": [
    {
      "label": "NVD",
      "url": "https://nvd.nist.gov/vuln/detail/CVE-2012-5076"
    },
    {
      "label": "CISA KEV",
      "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
    },
    {
      "label": "nvd.nist.gov",
      "url": "https://nvd.nist.gov/vuln/detail/CVE-2012-5076"
    }
  ],
  "cvss": {
    "score": 9.8,
    "severity": "CRITICAL",
    "version": "3.1",
    "vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
  },
  "epss": {
    "score": 0.91013,
    "percentile": 0.998
  },
  "timeline": [
    {
      "date": "2022-03-28",
      "event": "Added to the CISA KEV catalog"
    },
    {
      "date": "2022-04-18",
      "event": "CISA remediation due date (BOD 22-01)"
    }
  ],
  "status": "past due"
}