Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1672

Опубликовано: 18 мая 2009
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

The Deployment Toolkit ActiveX control in deploytk.dll 6.0.130.3 in Sun Java SE Runtime Environment (aka JRE) 6 Update 13 allows remote attackers to (1) execute arbitrary code via a .jnlp URL in the argument to the launch method, and might allow remote attackers to launch JRE installation processes via the (2) installLatestJRE or (3) installJRE method.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sun:jre:6:update_13:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06538
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

The Deployment Toolkit ActiveX control in deploytk.dll 6.0.130.3 in Sun Java SE Runtime Environment (aka JRE) 6 Update 13 allows remote attackers to (1) execute arbitrary code via a .jnlp URL in the argument to the launch method, and might allow remote attackers to launch JRE installation processes via the (2) installLatestJRE or (3) installJRE method.

EPSS

Процентиль: 91%
0.06538
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119