IcedTea-Web插件同源策略绕过漏洞 CVE-2011-3377 CNNVD-201111-264

4.3 AV AC AU C I A
发布: 2014-02-05
修订: 2018-10-30

IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.0.6之前的1.0.x版本和1.1.4之前的1.1.x版本中的Web浏览器插件中存在安全漏洞。远程攻击者可借助恶意的Java小应用程序利用该漏洞绕过同源策略(SOP),执行任意脚本或建立网络连接到主机。

0%
当前有3条漏洞利用/PoC
当前有15条受影响产品信息