Microsoft JVM远程信息泄露漏洞 CVE-2002-1288 CNNVD-200211-046

5.0 AV AC AU C I A
发布: 2002-11-29
修订: 2016-10-18

Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 Microsoft JVM由于不充分的访问验证,远程攻击者利用这个漏洞可以构建任意applet获取当前Internet Explorer路径。 由于缺少充分的安全检查,任意Java applet可以通过new File(\".\").getAbsolutePath()操作获得当前Internet Explore目录,在多用户操作系统中此目录也会包含用户名信息。获得此敏感信息结合其他漏洞可以对系统进一步进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息