Sun Java 1.6.0_03 and earlier... CVE-2008-3440 CNNVD-200808-020

7.5 AV AC AU C I A
发布: 2008-08-01
修订: 2008-09-10

Java是由Sun 公司于1995年5月推出的Java程序设计语言和Java平台的总称。 Sun Java 1.6.0_03和之前的版本以及可能后来的版本都没有正确地校验更新的真实性,导致恶意代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中使用包含木马的更新,执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息