漏洞标题
N/A
漏洞描述信息
在Sun Java Web Start中,基本服务允许远程攻击者通过显示文档方法中的文件:// URL参数在客户端机器上执行任意程序。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The BasicService in Sun Java Web Start allows remote attackers to execute arbitrary programs on a client machine via a file:// URL argument to the showDocument method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sun Java Web Start 'BasicService'远程指令执行漏洞
漏洞描述信息
Java Java Web Start(也称为JavaWS或javaws)是由Sun微系统公司开发的一个让用户通过浏览器直接运行基于Java平台的应用程序的一个框架。 Sun Java Web Start中的BasicService允许远程攻击者借助一个对显示文档方式的file:// URL自变量,在客户端机器上运行任意程序。
CVSS信息
N/A
漏洞类别
授权问题