CVE-2009-1672
Sun Java SE Runtime Environment (जिसे JRE भी कहा जाता है) 6 Update 13 में deploytk.dll 6.0.130.3 में स्थित Deployment Toolkit ActiveX नियंत्रण दूरस्थ हमलावरों को (1) launch विधि के तर्क...
- प्रकाशित
- 18 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java SE Runtime Environment (जिसे JRE भी कहा जाता है) 6 Update 13 में deploytk.dll 6.0.130.3 में स्थित Deployment Toolkit ActiveX नियंत्रण दूरस्थ हमलावरों को (1) launch विधि के तर्क में .jnlp URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, और दूरस्थ हमलावरों को (2) installLatestJRE या (3) installJRE विधि के माध्यम से JRE स्थापना प्रक्रियाएँ शुरू करने की अनुमति दे सकता है।
स्रोत
1shinnai · windows · 13 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।