Microsoft JVM HTML对象应用拒绝服务攻击漏洞 CVE-2002-1294 CNNVD-200211-045

7.5 AV AC AU C I A
发布: 2002-11-29
修订: 2016-10-18

Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 applet调用专有Microsoft接口模式时存在问题,远程攻击者可以利用这个漏洞使目标用户浏览器崩溃。 由于Javascript代码可以传递HTML对象应用给applet,然后applet调用它不能访问的对象类,由于非法地址访问而可以导致浏览器崩溃。这类似INativeServices/JdbcOdbc模式。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息