漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
It was found that in icedtea-web up to and including 1.7.2 and 1.8.2 executable code could be injected in a JAR file without compromising the signature verification. An attacker could use this flaw to inject code in a trusted JAR. The code would be executed inside the sandbox.
漏洞信息
N/A
漏洞
对数据真实性的验证不充分
漏洞
icedtea-web 数据伪造问题漏洞
漏洞信息
icedtea-web是一款JSR-56(Java网络启动协议和API)的开源实现。 icedtea-web 1.7.2及之前版本和1.8.2及之前版本中存在数据伪造问题漏洞。该漏洞源于网络系统或产品未充分验证数据的来源或真实性。攻击者可利用伪造的数据进行攻击。
漏洞信息
N/A
漏洞
N/A