Microsoft JVM HTML Applet标记类限制可绕过漏洞 CVE-2002-1295 CNNVD-200211-053

7.5 AV AC AU C I A
发布: 2002-11-29
修订: 2018-10-12

Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 滥用HTML 标记可以绕过Java类限制,远程攻击者可以利用这个漏洞使目标客户端浏览器崩溃,造成拒绝服务攻击。 使用HTML 标记可以用来例示类对象,但当使用部分Native模式调用的时候,由于浏览器不认为此类对象可以以此方式示例,所以浏览包含使用HTML 标记恶意例示的页面时,可导致用户浏览器崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息