IcedTea-Web 安全绕过漏洞 CVE-2013-1926 CNNVD-201304-429

5.8 AV AC AU C I A
发布: 2013-04-29
修订: 2018-10-30

IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web插件1.2.3之前的版本和1.3.2之前的1.3.x版本中存在漏洞,该漏洞源于程序对带有相同的codebase路径但来自不同域的小应用程序使用相关的类加载器。远程攻击者可通过特制的小应用程序利用该漏洞获得敏感信息或可能修改其他小应用程序。

0%
当前有4条漏洞利用/PoC
当前有25条受影响产品信息