Дата публикации: | 01.02.2008 |
Всего просмотров: | 2304 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Sun Java JDK 1.6.x
Sun Java JRE 1.6.x / 6.x |
Уязвимые версии: Sun Java JDK 1.6.x Sun Java JRE 1.6.x / 6.x Описание: Уязвимость существует из-за того, что JRE обрабатывает внешние XML ссылки, даже если свойство "external general entities" установлено в FALSE. Удаленный пользователь может с помощью специально сформированного XML документа получить доступ к определенным URL или вызвать отказ в обслуживании. Для успешной эксплуатации уязвимости требуется, чтобы злонамеренный XML документ был обработан доверенным апплетом или Java Web Start приложением. URL производителя: java.sun.com Решение: Установите исправление с сайта производителя.
Java SE 6 update 4 (as delivered in patch 125136-05 or later) |
|
Ссылки: | A Vulnerability in the Java Runtime Environment XML Parsing Code May Allow URL Resources to be Accessed |