目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-1295— Microsoft JVM HTML Applet标记类限制可绕过漏洞

EPSS 15.44% · P96
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2002-1295 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Microsoft Java implementation, as used in Internet Explorer, allows remote attackers to cause a denial of service (crash) and possibly conduct other unauthorized activities via applet tags in HTML that bypass Java class restrictions (such as private constructors) by providing the class name in the code parameter, aka "Incomplete Java Object Instantiation Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft JVM HTML Applet标记类限制可绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 滥用HTML 标记可以绕过Java类限制,远程攻击者可以利用这个漏洞使目标客户端浏览器崩溃,造成拒绝服务攻击。 使用HTML 标记可以用来例示类对象,但当使用部分Native模式调用的时候,由于浏览器不认为此类对象可以以此方式示例,所以浏览包含使用HT
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2002-1295 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-1295 的情报信息

登录查看更多情报信息。

CVE-2002-1295 厂商安全公告 (3)

CVE-2002-1295 邮件列表归档 (2)

同批安全公告 · n/a · 2002-11-14 · 共 17 条

CVE-2002-1247KDE KIO子系统网络协议实现任意命令执行漏洞
CVE-2002-1276SquirrelMail global.php 跨站脚本漏洞
CVE-2002-1279MasqMail缓冲区溢出漏洞
CVE-2002-1281KDE KIO子系统网络协议实现任意命令执行漏洞
CVE-2002-1282KDE KIO子系统网络协议实现任意命令执行漏洞
CVE-2002-1283Novell Netware eMFrame iManage缓冲区溢出漏洞
CVE-2002-1285LPRNG runlpr本地权限提升漏洞
CVE-2002-1286Microsoft JVM URI解析漏洞
CVE-2002-1287Microsoft JVM类装载缓冲区溢出漏洞
CVE-2002-1288Microsoft JVM远程信息泄露漏洞
CVE-2002-1289Microsoft JVM INativeServices未授权内存访问漏洞
CVE-2002-1290Microsoft JVM未授权剪贴板访问漏洞
CVE-2002-1291Microsoft JVM Codebase信息泄露漏洞
CVE-2002-1292Microsoft JVM Package访问限制可绕过漏洞
CVE-2002-1293Microsoft JVM CAB文件装载漏洞
CVE-2002-1294Microsoft JVM HTML对象应用拒绝服务攻击漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2002-1295

暂无评论


发表评论