Oracle Java 'Applet2ClassLoader'类未签名Applet远程代码执行漏洞

日期: 2011-02-18 | 影响软件: Java | POC: 否

漏洞描述

Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 sun.plugin2.applet.Applet2ClassLoader类的findClass方法中存在漏洞,由于没有正确验证可疑程序提供的URL,可能会在Windows 32位和64位以及Linux 32位上以SYSTEM权限执行任意代码。

PoC代码

暂无

相关漏洞推荐