Sun Java Calendar Deserialization Exploit CVE-2008-5353 CNNVD-200812-077

10.0 AV AC AU C I A
发布: 2008-12-05
修订: 2018-10-11

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 SUN JDK和JRE 6 Update 10及更早版本中JRE;JDK 和 JRE 5.0 Update 16及更早版本;SDK和JRE 1.4.2_18及更早版本,没有在ZoneInfo对象反初始化时没有正确的检查内容,这允许远程攻击者在一个具有特权的上下文环境中执行未受信的applet和应用程序,本漏洞可以通过 "deserializing Calendar objects"演示。

0%
当前有9条漏洞利用/PoC
当前有91条受影响产品信息