Sun Java 2 SDK是一款Java实现平台。 Sun Java实现在安装过程中建立不安全临时文件,本地攻击者可以利用这个漏洞通过符号连接,对系统进行拒绝服务等攻击。 当在Linux上安装Java的时会有不安全临时外呢件建立。当下载Linux的.bin或rpm.bin安装程序后,允许.bin和接收许可或安装rpm时,Sun会调用自己的unpack程序进行解包,程序存储在/usr/java/j2re<version>/lib/unpack,在安装之后会删除,每次Unpack调用会建立临时文件/tmp/
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1945 | Kinesphere Corporation Exchange POP3远程缓冲区溢出漏洞 | |
| CVE-2004-1956 | PostNuke Pheonix多个跨站脚本及路径泄露漏洞 | |
| CVE-2004-1955 | PHProfession多个漏洞 | |
| CVE-2004-1954 | PHProfession多个漏洞 | |
| CVE-2004-1953 | PHProfession多个漏洞 | |
| CVE-2004-1952 | Advanced Guestbook密码参数SQL注入漏洞 | |
| CVE-2004-1951 | Xine和Xine-Lib多个远程文件覆盖漏洞 | |
| CVE-2004-1950 | PHPBB Common.php IP欺骗地址漏洞 | |
| CVE-2004-1949 | PostNuke Phoenix多个模块SQL注入漏洞 | |
| CVE-2004-1948 | NcFTP本地信息泄露漏洞 | |
| CVE-2004-1947 | Softwin BitDefender AvxScanOnlineCtrl COM对象信息泄露漏洞 | |
| CVE-2004-1946 | Cherokee Web Server格式字符串漏洞 | |
| CVE-2004-1940 | KPhone Malformed STUN Packet拒绝服务漏洞 | |
| CVE-2004-1935 | SCT Campus Pipeline电子邮件附件脚本注入漏洞 | |
| CVE-2004-1936 | ZoneLabs ZoneAlarm Pro/Plus MailSafe过滤绕开漏洞 | |
| CVE-2004-1937 | Nuked-Klan多个漏洞 | |
| CVE-2004-1938 | Phorum Phorum_URIAuth远程SQL注入漏洞 | |
| CVE-2004-1939 | Rhino Software Zaep AntiSpam 跨站脚本漏洞 | |
| CVE-2004-1942 | Sun Solaris Patch信息泄露漏洞 | |
| CVE-2004-1944 | Qualcomm Eudora MIME消息嵌套服务拒绝漏洞 |
Showing top 20 of 360 CVEs. View all on vendor page → →
No comments yet