CVE-2009-1672
التحكم ActiveX في Deployment Toolkit في deploytk.dll 6.0.130.3 ضمن Sun Java SE Runtime Environment (المعروف أيضًا باسم JRE) 6 Update 13 يسمح للمهاجمين عن بُعد...
- تم النشر
- 18/05/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/05/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم ActiveX في Deployment Toolkit في deploytk.dll 6.0.130.3 ضمن Sun Java SE Runtime Environment (المعروف أيضًا باسم JRE) 6 Update 13 يسمح للمهاجمين عن بُعد بـ(1) تنفيذ كود عشوائي عبر عنوان URL بامتداد .jnlp في الوسيط المُمرر إلى طريقة launch، وقد يسمح للمهاجمين عن بُعد بتشغيل عمليات تثبيت JRE عبر طريقتي (2) installLatestJRE أو (3) installJRE.
المصادر
1shinnai · windows · 13/05/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.