Oracle Java 'Applet2ClassLoader'类未签名Applet远程代码执行漏洞

2011-02-18 Java PoC No

Description

Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 sun.plugin2.applet.Applet2ClassLoader类的findClass方法中存在漏洞,由于没有正确验证可疑程序提供的URL,可能会在Windows 32位和64位以及Linux 32位上以SYSTEM权限执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities