Java Web Start (JWS) and Java Plug-in with... CVE-2008-5343 CNNVD-200812-067

9.0 AV AC AU C I A
发布: 2008-12-05
修订: 2017-09-29

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 Sun JDK和JRE 6 Update 10及更早的版本中的Java Web Start(JWS)和Java插件;JDK和JRE 5.0 Update 16及更早的版本;SDK 和 JRE 1.4.2_18及更早的版本中,允许远程攻击者通过一个特制的文件在未授权的网络中发起连接并劫持HTTP会话,这种文件会被作为GIF和Java JAR文件来验证,又名"GIFAR"和 CR 6707535。

0%
暂无可用Exp或PoC
当前有91条受影响产品信息