Security Lab

Доступ к файловой системе и выполнение произвольного кода в Internet Explorer + Microsoft JVM

Дата публикации:11.09.2002
Всего просмотров:1088
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Обнаружено несколько уязвимостей в Microsoft Java Virtual Machine(JVM). По сообщениям, уязвимость связанна с методами, определенными Microsoft, которые используются в пределах различных классов. Уязвимость позволяет атакующему получить доступ к файловой системе или выполнять произвольный код на уязвимой системе вне ограничений sandbox. Уязвимость не воздействует на Sun JVM. Подробности в источнике.

Уязвимость обнаружена в Microsoft Internet Explorer 5.0-6.0 + Microsoft JVM 1.1

Ссылки: Vulnerabilities in Microsoft's Java implementation