当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 远程攻击 发布日期: 2006-03-23 更新日期: 2006-03-23 受影响系统: sun solaris 10sun solaris 9 安全系统: 无 漏洞报告人:......
 ·sun solaris lpsched未指明漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 本地攻击 发布日期: 2005-01-16 更新日期: 2005-01-16 受影响系统: sun solaris 10sun solaris 8sun solaris 9 安全系统: ......


Java Web Start远程代码注入漏洞

【程序编程相关:南极星文字处理器字体名称处理缓冲区溢出漏

【推荐阅读:Firefox <= 1.0.7 HTM

信息提供: 【扩展信息:Fedora目录服务器口令信息泄露漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

本地越权访问

发布日期:

2005-03-21

更新日期:

2005-03-25

受影响系统:

sun j2se 1.4.2_06

安全系统:

sun j2se 5.0

sun j2se 1.4.2_07

漏洞报告人:

jouko pynnonen (jouko@iki.fi)

漏洞描述:

bugtraq  id: 12847

cve(can) id: can-2005-0418

java web start是用于简化在客户端部署java应用程序的技术.

java web start中的漏洞可能允许不可信任的应用程序提升权限,这样,应用程序就可以读写运行java web start用户可以访问的本地文件,或执行该用户可访问的本地应用程序.

漏洞的起因是web start处理jnlp文件中所定义的java系统属性的方法.jnlp文件中的<property>标记可用于定义java系统属性.
...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 本地攻击 发布日期: 2005-01-10 更新日期: 2005-01-10 受影响系统: sun solaris 8sun solaris 9 安全系统: 无 漏洞报告人:......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE