一、 漏洞 CVE-2007-5240 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Sun JDK和 JRE 6 Update 2 及以上版本, JDK和 JRE 5.0 Update 12 及以上版本, SDK和 JRE 1.4.2_15 及以上版本,以及 SDK和 JRE 1.3.1_20 及以上版本中的 Java 运行环境可视化截断漏洞允许远程攻击者通过创建大于工作站屏幕的窗口来绕过信任代码警告窗口的显示。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Visual truncation vulnerability in the Java Runtime Environment in Sun JDK and JRE 6 Update 2 and earlier, JDK and JRE 5.0 Update 12 and earlier, SDK and JRE 1.4.2_15 and earlier, and SDK and JRE 1.3.1_20 and earlier allows remote attackers to circumvent display of the untrusted-code warning banner by creating a window larger than the workstation screen.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sun JDK和JRE Java Runtime Environment 可视切断漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sun JDK和JRE 6 Update 2版本及其早期版本, JDK和 JRE 5.0 Update 12版本及其早期版本, SDK和 JRE 1.4.2_15版本及其早期版本, 以及SDK和JRE 1.3.1_20版本及其早期版本中的Java Runtime Environment存在可视切断漏洞,远程攻击者可以借助创作一个比视窗更大的工作屏幕回避非信任代码警告标识。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-5240 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-5240 的情报信息