Windows JDK和JRE 5.0 Update 目录遍历漏洞

漏洞信息详情

Windows JDK和JRE 5.0 Update 目录遍历漏洞

漏洞简介

Windows JDK和JRE 5.0 Update中存在目录遍历漏洞。远程攻击者借助赋予文件复写特权的一个应用程序,执行未授权操作。

漏洞公告

参考网址

来源: SUNALERT

名称: 102957

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102957-1

来源: XF

名称: javaweb-javapolicy-code-execution(35169)

链接:http://xforce.iss.net/xforce/xfdb/35169

来源: SECTRACK

名称: 1018328

链接:http://www.securitytracker.com/id?1018328

来源: BID

名称: 24695

链接:http://www.securityfocus.com/bid/24695

来源: BUGTRAQ

名称: 20070702 High Risk Flaw in Sun’s Java Web Start

链接:http://www.securityfocus.com/archive/1/archive/1/472673/100/0/threaded

来源: VUPEN

名称: ADV-2007-2384

链接:http://www.frsirt.com/english/advisories/2007/2384

来源: SECUNIA

名称: 25823

链接:http://secunia.com/advisories/25823

来源: VUPEN

名称: ADV-2007-4224

链接:http://www.frsirt.com/english/advisories/2007/4224

来源: SECUNIA

名称: 28115

链接:http://secunia.com/advisories/28115

来源: APPLE

名称: APPLE-SA-2007-12-14

链接:http://lists.apple.com/archives/Security-announce/2007/Dec/msg00001.html

来源: MISC

链接:http://docs.info.apple.com/article.html?artnum=307177

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享