Interpretation conflict in the Sun... CVE-2007-5375 CNNVD-200710-213

2.6 AV AC AU C I A
发布: 2007-10-11
修订: 2008-11-15

Sun Java Virtual Machine (JVM)中存在解释冲突,用户协助式的远程攻击者导致一个多接头DNS rebinding攻击以及执行任意内联网背景的JavaScript,当一个内联网web服务器拥有一个涉及一个通过一个本地相关URI的"mayscript=true" Java applet的HTML文件, 与不同的浏览器和JVM相连的不同IP地址相关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息