IBM Java类文件解析器拒绝服务漏洞 CVE-2011-3387 CNNVD-201109-010

4.0 AV AC AU C I A
发布: 2011-09-02
修订: 2017-08-29

IBM Java 1.4.2 SR13 FP9版本的类文件解析器中存在拒绝服务漏洞。由于在错误时间验证了长度字段,远程攻击者可借助类文件中特制的属性长度字段导致拒绝服务(内存破坏或者无限循环)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息