一、 漏洞 CVE-2007-3504 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Sun Java Web Start 的 PersistenceService 中,在 JDK 和 JRE 5.0 Update 11 及更早版本中,以及在 SDK 和 JRE 1.4.2_13 及更早版本中,Windows 版本的 Java Web Start 允许远程攻击者通过一个应用程序进行未经授权的操作。注意:可以利用此漏洞通过覆盖.java.policy 文件来执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in the PersistenceService in Sun Java Web Start in JDK and JRE 5.0 Update 11 and earlier, and Java Web Start in SDK and JRE 1.4.2_13 and earlier, for Windows allows remote attackers to perform unauthorized actions via an application that grants file overwrite privileges to itself. NOTE: this can be leveraged to execute arbitrary code by overwriting a .java.policy file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Windows JDK和JRE 5.0 Update 目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Windows JDK和JRE 5.0 Update中存在目录遍历漏洞。远程攻击者借助赋予文件复写特权的一个应用程序,执行未授权操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-3504 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-3504 的情报信息