{"api_version":"1","generated_at":"2026-07-24T18:40:06+00:00","cve":"CVE-2008-3551","urls":{"html":"https://cve.report/CVE-2008-3551","api":"https://cve.report/api/cve/CVE-2008-3551.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-3551","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-3551"},"summary":{"title":"CVE-2008-3551","description":"Multiple unspecified vulnerabilities in Sun Java Platform Micro Edition (aka Java ME, J2ME, or mobile Java), as distributed in Sun Wireless Toolkit 2.5.2, allow remote attackers to execute arbitrary code via unknown vectors.  NOTE: as of 20080807, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a company led by a well-known researcher, it is being assigned a CVE identifier for tracking purposes.","state":"PUBLISHED","assigner":"mitre","published_at":"2008-08-08 19:41:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-noinfo","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://www.security-explorations.com/report_toc.pdf","name":"http://www.security-explorations.com/report_toc.pdf","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Explorations","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/30591","name":"http://www.securityfocus.com/bid/30591","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Sun Java Micro Edition (ME) Multiple Unspecified Security-Bypass Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.security-explorations.com/n2srp.htm","name":"http://www.security-explorations.com/n2srp.htm","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Explorations","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"http://www.security-explorations.com/n2press.htm","name":"http://www.security-explorations.com/n2press.htm","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Explorations","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44478","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44478","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/495224/100/0/threaded","name":"http://www.securityfocus.com/archive/1/495224/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.security-explorations.com/n2vendors.htm","name":"http://www.security-explorations.com/n2vendors.htm","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"J2ME security vulnerabilities 2008","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-3551","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-3551","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"3551","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"sun","cpe5":"java_platform_micro_edition","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2008","cve_id":"3551","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"sun","cpe5":"wireless_toolkit","cpe6":"2.5.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T09:45:18.936Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"java-micro-unspecified-code-execution(44478)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44478"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security-explorations.com/n2vendors.htm"},{"name":"20080807 [SE-2008-01] J2ME Security Vulnerabilities 2008","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/495224/100/0/threaded"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security-explorations.com/n2srp.htm"},{"name":"30591","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/30591"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security-explorations.com/report_toc.pdf"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security-explorations.com/n2press.htm"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-08-07T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple unspecified vulnerabilities in Sun Java Platform Micro Edition (aka Java ME, J2ME, or mobile Java), as distributed in Sun Wireless Toolkit 2.5.2, allow remote attackers to execute arbitrary code via unknown vectors.  NOTE: as of 20080807, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a company led by a well-known researcher, it is being assigned a CVE identifier for tracking purposes."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-11T19:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"java-micro-unspecified-code-execution(44478)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44478"},{"tags":["x_refsource_MISC"],"url":"http://www.security-explorations.com/n2vendors.htm"},{"name":"20080807 [SE-2008-01] J2ME Security Vulnerabilities 2008","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/495224/100/0/threaded"},{"tags":["x_refsource_MISC"],"url":"http://www.security-explorations.com/n2srp.htm"},{"name":"30591","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/30591"},{"tags":["x_refsource_MISC"],"url":"http://www.security-explorations.com/report_toc.pdf"},{"tags":["x_refsource_MISC"],"url":"http://www.security-explorations.com/n2press.htm"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-3551","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple unspecified vulnerabilities in Sun Java Platform Micro Edition (aka Java ME, J2ME, or mobile Java), as distributed in Sun Wireless Toolkit 2.5.2, allow remote attackers to execute arbitrary code via unknown vectors.  NOTE: as of 20080807, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a company led by a well-known researcher, it is being assigned a CVE identifier for tracking purposes."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"java-micro-unspecified-code-execution(44478)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44478"},{"name":"http://www.security-explorations.com/n2vendors.htm","refsource":"MISC","url":"http://www.security-explorations.com/n2vendors.htm"},{"name":"20080807 [SE-2008-01] J2ME Security Vulnerabilities 2008","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/495224/100/0/threaded"},{"name":"http://www.security-explorations.com/n2srp.htm","refsource":"MISC","url":"http://www.security-explorations.com/n2srp.htm"},{"name":"30591","refsource":"BID","url":"http://www.securityfocus.com/bid/30591"},{"name":"http://www.security-explorations.com/report_toc.pdf","refsource":"MISC","url":"http://www.security-explorations.com/report_toc.pdf"},{"name":"http://www.security-explorations.com/n2press.htm","refsource":"MISC","url":"http://www.security-explorations.com/n2press.htm"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-3551","datePublished":"2008-08-08T19:00:00.000Z","dateReserved":"2008-08-08T00:00:00.000Z","dateUpdated":"2024-08-07T09:45:18.936Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-08-08 19:41:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-noinfo","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":true,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:sun:java_platform_micro_edition:*:*:*:*:*:*:*:*","matchCriteriaId":"88C17794-8C8C-4A60-8B72-0DABE2046989"},{"vulnerable":true,"criteria":"cpe:2.3:a:sun:wireless_toolkit:2.5.2:*:*:*:*:*:*:*","matchCriteriaId":"58F77276-4486-40D8-AFBC-BD15BB87EFA7"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"3551","Ordinal":"1","Title":"CVE-2008-3551","CVE":"CVE-2008-3551","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"3551","Ordinal":"1","NoteData":"Multiple unspecified vulnerabilities in Sun Java Platform Micro Edition (aka Java ME, J2ME, or mobile Java), as distributed in Sun Wireless Toolkit 2.5.2, allow remote attackers to execute arbitrary code via unknown vectors.  NOTE: as of 20080807, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a company led by a well-known researcher, it is being assigned a CVE identifier for tracking purposes.","Type":"Description","Title":"CVE-2008-3551"},{"CveYear":"2008","CveId":"3551","Ordinal":"2","NoteData":"2008-08-08","Type":"Other","Title":"Published"},{"CveYear":"2008","CveId":"3551","Ordinal":"3","NoteData":"2018-10-11","Type":"Other","Title":"Modified"}]}}}