SUN JRE SDK JDK中不安全临时文件创建漏洞 CVE-2008-5360 CNNVD-200812-084

6.4 AV AC AU C I A
发布: 2008-12-05
修订: 2019-10-09

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 SUN JDK和JRE 6 Update 10及更早版本中Java Web Start(JWS)中的BasicService;JDK 和 JRE 5.0 Update 16及更早版本;SDK和JRE 1.4.2_18及更早版本;SDK和JRE 1.3.1_23及更早版本中,通过预测的方式创建临时文件,这会允许攻击者通过未明的攻击方式去写入一个恶意的JAR文件。

0%
暂无可用Exp或PoC
当前有127条受影响产品信息