Sun Java SE "Java Web Start Installer" 代码执行漏洞 CVE-2009-3866 CNNVD-200911-046

9.3 AV AC AU C I A
发布: 2009-11-05
修订: 2017-09-19

JDK和JRE更新17版之前的6版中的Sun Java SE中的Java Web Start Installer,当除去安装程序扩展名时没有适当地使用安全模型权限,这允许远程攻击者通过修改某个JNLP文件以具有一个能指向非计划内可信应用程序的URL字段来执行任意代码。该漏洞又称Bug Id 6872824。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息