Java Web Start in Sun JDK and JRE... CVE-2007-5239 CNNVD-200710-084

4.0 AV AC AU C I A
发布: 2007-10-06
修订: 2018-10-30

Sun JDK和JRE 6 Update 2版本及其早期版本, JDK和JRE 5.0 Update 12版本及其早期版本, SDK和JRE 1.4.2_15版本及其早期版本,以及SDK和JRE 1.3.1_20版本及其早期版本的的Java Web Start不能正确执行对以下不被信任的文件限制:(1)应用程序以及(2) applets,当本地用户执行drag-and-drop操作不被信任的应用程序或desktop应用程序的特定类型的applet window时, 用户协助式的远程攻击者可以复制或重命名任意文件。

0%
暂无可用Exp或PoC
当前有64条受影响产品信息