Debian openjdk-7 package 远程代码执行漏洞 CVE-2014-8873 CNNVD-201507-767

10.0 AV AC AU C I A
发布: 2015-11-09
修订: 2015-11-10

Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。Debian openjdk-7 package是其中的一个类似于Oracle JDK的开源实现包。 Debian openjdk-7 package 7u79-2.5.5-1~deb8u1版本的.desktop文件中存在安全漏洞,该漏洞源于程序中存在使用mime-support添加到/etc/mailcap URI中的MIME类型注册。远程攻击者可借助JAR文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息