Sun JDK JRE 缓冲区错误漏洞 CVE-2008-1188 CNNVD-200803-077

9.3 AV AC AU C I A
发布: 2008-03-06
修订: 2019-07-31

Sun JDK和JRE 6 Update 4以及之前的版本,5.0 Update 14以及之前的版本下的Java Web Start中的useEncodingDecl函数中存在缓冲区错误漏洞,远程攻击者借助一个JNLP文件,执行任意代码。该JNLP文件包含(1)xml眉首中的一个过长的key名字,或者 (2)一个过长的charset值。

0%
当前有2条漏洞利用/PoC
当前有38条受影响产品信息