Oracle Java NAAPI插件和Java Deployment... CVE-2010-1423 CNNVD-201004-287

9.3 AV AC AU C I A
发布: 2010-04-15
修订: 2017-09-19

Java NAAPI插件和Java Deployment Toolkit的URI处理程序存在参数注入漏洞。当在Windows下运行时(Linux也有可能),远程攻击者可通过由javaws.exe启动方法处理的(1)-J或(2)-Xxaltjvm参数执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息