JDK13Services.getProviders in Sun... CVE-2009-2689 CNNVD-200908-071

10.0 AV AC AU C I A
发布: 2009-08-10
修订: 2017-09-19

Update 20的Sun Java SE 5.0和Update 15以前的Sun Java SE 5.0, and OpenJDK中的JDK13Services.getProviders,向不限对象类型的程序授予完整的权限,这会允许攻击者通过一个不可靠的(1) applet 或(2) 应用程序来绕过预设的访问限制。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息