Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 JRE中负责处理Pack200压缩JAR文件的代码中存在整数溢出漏洞。在解压过程中,错误的信任了Pack200头中的一些字段用于计算堆缓冲区分配的大小。如果用户受骗访问了恶意的压缩文件或网页,就会触发这个溢出,导致执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-6897 | Andres_Garcia Getleft HTML标记 多个缓冲区溢出漏洞 | |
| CVE-2008-6898 | Saschart SasCam Webcam Server ActiveX控件Get方式缓冲区溢出漏洞 | |
| CVE-2008-6899 | freeSSHd SFTP指令 多个远程缓冲区溢出漏洞 | |
| CVE-2009-2579 | CS-Cart 'reward_points.post.php' SQL注入漏洞 | |
| CVE-2009-2667 | ibm tklm 未明漏洞 | |
| CVE-2009-2668 | microsoft internet_explorer 资源管理错误漏洞 | |
| CVE-2009-2669 | IBM AIX libC XL C++运行时库本地权限提升漏洞 | |
| CVE-2009-2670 | Sun Java运行时环境音频系统信息泄露漏洞 | |
| CVE-2009-2671 | Sun Java运行时环境代理机制 信息泄露漏洞 | |
| CVE-2009-2672 | Sun Java运行时环境代理机制 会话固定漏洞 | |
| CVE-2009-2673 | Sun Java运行时环境代理机制 权限提升漏洞 | |
| CVE-2009-2674 | Sun Java运行时环境JPEG图形解析整数溢出漏洞 | |
| CVE-2009-2676 | Sun JNLPAppletLauncher库任意文件创建漏洞 | |
| CVE-2009-2687 | PHP 输入验证错误漏洞 | |
| CVE-2009-2688 | XEmacs图形文件处理多个整数溢出漏洞 |
暂无评论