Microsoft JVM Codebase信息泄露漏洞

Microsoft JVM Codebase信息泄露漏洞

漏洞ID 1203576 漏洞类型 访问验证错误
发布时间 2002-11-29 更新时间 2005-10-20
图片[1]-Microsoft JVM Codebase信息泄露漏洞-安全小百科CVE编号 CVE-2002-1291
图片[2]-Microsoft JVM Codebase信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200211-050
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200211-050
|漏洞详情
MicrosoftJVM是一款使用在Win32操作环境中的Java虚拟机系统,MicrosoftJVM包含在大部分Windows版本中,也既包含在大部分InternetExplorer版本中。MicrosoftJVM有的时候也可以通过独立下载获得。在applet标记中设置特殊的Codebase,可导致远程攻击者访问目标用户中的本地系统文件。Applet标记中的Codebase可以设置为”file://%00″,这会导致applet访问所有本地文件和网络共享。Applet也可以用来列出目录内容,这需要applet从公共可读网络共享中装载。利用这个漏洞可以使攻击者获得目标系统中敏感文件内容,对系统进一步进行攻击。
|参考资料

来源:BID
名称:6138
链接:http://www.securityfocus.com/bid/6138
来源:XF
名称:msvm-codebase-read-files(10584)
链接:http://www.iss.net/security_center/static/10584.php
来源:BUGTRAQ
名称:20021108TechnicalinformationaboutunpatchedMSJavavulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=103682630823080&w;=2
来源:NTBUGTRAQ
名称:20021108TechnicalinformationaboutunpatchedMSJavavulnerabilities
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m;=103684360031565&w;=2

相关推荐: RinetD select() Bit-Array Remote Buffer Overflow Vulnerability

RinetD select() Bit-Array Remote Buffer Overflow Vulnerability 漏洞ID 1097237 漏洞类型 Boundary Condition Error 发布时间 2005-01-24 更新时间 200…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享