IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.5.3之前版本和1.6.1之前1.6.x版本中存在安全漏洞,该漏洞源于程序没有正确过滤applet URL。远程攻击者可借助特制的Web页面利用该漏洞向.appletTrustSettings配置文件中插入applet,绕过用户批准进程,并执行该applet。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-5915 | Apple OS X 代码注入漏洞 | |
| CVE-2015-5919 | Apple watchOS GasGauge组件缓冲区溢出漏洞 | |
| CVE-2015-5923 | Apple iOS 信息泄露漏洞 | |
| CVE-2015-5235 | IcedTea-Web 安全漏洞 | |
| CVE-2015-7765 | ZOHO ManageEngine OpManager 安全漏洞 | |
| CVE-2015-7766 | ZOHO ManageEngine OpManager 权限许可和访问控制漏洞 | |
| CVE-2015-7767 | Konica Minolta FTP Utility 缓冲区溢出漏洞 | |
| CVE-2015-7768 | Konica Minolta FTP Utility 缓冲区溢出漏洞 | |
| CVE-2015-1337 | Simple Streams 输入验证漏洞 | |
| CVE-2015-5917 | Apple OS X tnftpd 缓冲区溢出漏洞 | |
| CVE-2015-5918 | Apple watchOS GasGauge组件缓冲区溢出漏洞 | |
| CVE-2015-5914 | Apple OS X EFI组件代码注入漏洞 | |
| CVE-2015-5913 | Apple OS X Heimdal 安全漏洞 | |
| CVE-2015-5902 | Apple OS X Kernel 拒绝服务漏洞 | |
| CVE-2015-5901 | Apple OS X Finder组件信息泄露漏洞 | |
| CVE-2015-5900 | Apple OS X EFI组件拒绝服务漏洞 | |
| CVE-2015-5897 | Apple OS X Address Book框架权限许可和访问控制漏洞 | |
| CVE-2015-5894 | Apple OS X X.509 certificate-trust 代码注入漏洞 | |
| CVE-2015-5893 | Apple OS X SMB组件信息泄露漏洞 | |
| CVE-2015-5891 | Apple OS X SMB组件缓冲区溢出漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet