Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 23

Количество 23

github логотип

GHSA-cqfc-r7qj-5fgq

около 4 лет назад

It was found that icedtea-web though 1.7.2 and 1.8.2 did not properly sanitize paths from <jar/> elements in JNLP files. An attacker could trick a victim into running a specially crafted application and use this flaw to upload arbitrary files to arbitrary locations in the context of the user.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2019-02913

около 7 лет назад

Уязвимость плагина IcedTea-Web, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю внедрить произвольный код в JAR-файл

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2019-02869

около 7 лет назад

Уязвимость плагина IcedTea-Web, связанная с ошибками при обработке JNLP файлов, позволяющая нарушителю записать произвольные файлы в файловую систему устройства

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-cqfc-r7qj-5fgq

It was found that icedtea-web though 1.7.2 and 1.8.2 did not properly sanitize paths from <jar/> elements in JNLP files. An attacker could trick a victim into running a specially crafted application and use this flaw to upload arbitrary files to arbitrary locations in the context of the user.

CVSS3: 6.5
3%
Низкий
около 4 лет назад
fstec логотип
BDU:2019-02913

Уязвимость плагина IcedTea-Web, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю внедрить произвольный код в JAR-файл

CVSS3: 8.1
1%
Низкий
около 7 лет назад
fstec логотип
BDU:2019-02869

Уязвимость плагина IcedTea-Web, связанная с ошибками при обработке JNLP файлов, позволяющая нарушителю записать произвольные файлы в файловую систему устройства

CVSS3: 8.2
3%
Низкий
около 7 лет назад

Уязвимостей на страницу