Microsoft Java虚拟机user.dir访问信息泄露漏洞(MS02-069)

Microsoft Java虚拟机user.dir访问信息泄露漏洞(MS02-069)

漏洞ID 1203534 漏洞类型 未知
发布时间 2002-12-18 更新时间 2002-12-18
图片[1]-Microsoft Java虚拟机user.dir访问信息泄露漏洞(MS02-069)-安全小百科CVE编号 CVE-2002-1262
图片[2]-Microsoft Java虚拟机user.dir访问信息泄露漏洞(MS02-069)-安全小百科CNNVD-ID CNNVD-200212-031
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89461
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-031
|漏洞详情
MicrosoftJVM是一款使用在Win32操作环境中的Java虚拟机系统,MicrosoftJVM包含在大部分Windows版本中,也既包含在大部分InternetExplorer版本中。MicrosoftJVM有的时候也可以通过独立下载获得。MicrosoftJava虚拟机存在漏洞允许用户访问user.dir属性,远程攻击者可以利用这个漏洞获得当前应用程序目录和用户名等信息。此漏洞允许攻击者获得目标用户本地系统上的用户名信息,造成这个问题的原因是user.dir系统属性,可以通过不可信applet访问。获得这些信息可以帮助攻击者进一步对系统进行攻击。攻击者要利用这个漏洞可以通过构建包含恶意JavaApplet的页面或HTML形式的EMAIL邮件,诱使有此漏洞的客户端访问。
|受影响的产品
Microsoft Internet Explorer 6.0

+

Microsoft Windows Server 2003 SP2

+

Microsoft Windows Server 2003 Sp1 X64

+

Micro

|参考资料

来源:MS
名称:MS02-068
链接:http://www.microsoft.com/technet/security/bulletin/ms02-068.asp
来源:NTBUGTRAQ
名称:20021205NotesonMS02-068,extensivedownplayingofseverity
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m;=103909877717345&w;=2
来源:NTBUGTRAQ
名称:20021125Re:MS02-066-fixes,gapsandincorrectstatements
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m;=103824668621672&w;=2
来源:BUGTRAQ
名称:20021205NotesonMS02-068,extensivedownplayingofseverity
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=103910416824172&w;=2
来源:BUGTRAQ
名称:20021125RE:MS02-066-fixes,gapsandincorrectstatements
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=103825484331857&w;=2

相关推荐: RedHat X Authentication Vulnerability

RedHat X Authentication Vulnerability 漏洞ID 1104632 漏洞类型 Unknown 发布时间 1999-06-17 更新时间 1999-06-17 CVE编号 N/A CNNVD-ID N/A 漏洞平台 N/A CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享