Sun Java JRE / Web Start Java 外掛程式未受信任的 Applet 權限提升 (Unix)

medium Nessus Plugin ID 64836

概要

遠端 Unix 主機包含受到多個弱點影響的執行階段環境。

說明

遠端主機使用的是未受管理的 Sun Java Runtime Environment 版本,而其 Java Runtime 外掛程式 (一種用來顯示 Java applet 的網頁瀏覽器附加元件) 中存有多個弱點。

若誘騙使用者檢視惡意製作的網頁,便可繞過 JRE 外掛程式的安全性。

此外,此 JVM 版本中還有一個拒絕服務弱點。檢視誤用序列化 API 的 applet 時會觸發此問題。

解決方案

升級至 JRE 1.4.2_08 / 1.5.0 Update 2 或更新版本。

另請參閱

http://www.nessus.org/u?0103e844

Plugin 詳細資訊

嚴重性: Medium

ID: 64836

檔案名稱: java_jre_plugin_security_bypass2_unix.nasl

版本: 1.8

類型: local

代理程式: unix

系列: Misc.

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 5.1

時間分數: 3.8

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2005-1974

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Host/Java/JRE/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2005/6/13

弱點發布日期: 2005/6/13

參考資訊

CVE: CVE-2005-1973, CVE-2005-1974

BID: 13945, 13958

SECUNIA: 15671