HP ChaiVM EZLoader任意JAR本地装载漏洞

HP ChaiVM EZLoader任意JAR本地装载漏洞

漏洞ID 1204035 漏洞类型 设计错误
发布时间 2002-07-27 更新时间 2005-10-20
图片[1]-HP ChaiVM EZLoader任意JAR本地装载漏洞-安全小百科CVE编号 CVE-2002-1796
图片[2]-HP ChaiVM EZLoader任意JAR本地装载漏洞-安全小百科CNNVD-ID CNNVD-200212-174
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-174
|漏洞详情
HPChaiVM是HP开发的一个专门为嵌入式设备优化的虚拟机,其中包含ChaiServer组件。HP发布的新的增强装载器不能对新服务的签名进行充分验证,本地攻击者可以利用这个漏洞通过ChaiServer装载任意有问题的未授权服务。HPChaiVM中默认装载(this.loader)能够正确的验证服务的签名信息,但HP新发行的增强装载器(EZloader,this.ez)不能为新的服务正确的验证其签名。这可导致本地攻击者在HPChaiVM中加载任意服务。
|参考资料

来源:HP
名称:HPSBUX0207-203
链接:http://online.securityfocus.com/advisories/4317
来源:BID
名称:5334
链接:http://www.securityfocus.com/bid/5334
来源:www.phenoelit.de
链接:http://www.phenoelit.de/stuff/HP_Chai.txt
来源:XF
名称:hp-chaivm-add-services(9695)
链接:http://www.iss.net/security_center/static/9695.php
来源:NSFOCUS
名称:3174
链接:http://www.nsfocus.net/vulndb/3174

相关推荐: Hosting Controller Hidden Field Password Changing Vulnerability

Hosting Controller Hidden Field Password Changing Vulnerability 漏洞ID 1101804 漏洞类型 Design Error 发布时间 2002-07-13 更新时间 2002-07-13 CVE…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享