目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-3860— Red Hat IcedTea信息泄露漏洞

EPSS 1.51% · P81
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3860 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
IcedTea 1.7.x before 1.7.6, 1.8.x before 1.8.3, and 1.9.x before 1.9.2, as based on OpenJDK 6, declares multiple sensitive variables as public, which allows remote attackers to obtain sensitive information including (1) user.name, (2) user.home, and (3) java.home system properties, and other sensitive information such as installation directories.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Red Hat IcedTea信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IcedTea用开源实现去替换OpenJDK中那些非开源部分,并为当前缺乏平台移植性OpenJDK提供可移植性,为java社区提供一个完整的开源工具链及代码库。 基于OpenJDK 6的IcedTea 1.7.6之前的1.7.x版本,1.8.3之前的1.8.x版本,以及1.9.2之前的1.9.x版本声明多个敏感变量为公共变量。远程攻击者可利用该漏洞获取包含user.name,user.home,以及java.home系统属性的敏感信息,以及其他诸如安装目录下的敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3860 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3860 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-12-08 · 共 14 条

CVE-2010-4480PhpMyAdmin error.php文件跨站脚本攻击漏洞
CVE-2010-4500MRCGIGUY FreeTicket contact.php文件多个SQL注入漏洞
CVE-2010-2793Red Hat SPICE实现竞争条件漏洞
CVE-2010-3372NorduGrid ARC非信任搜索路径漏洞
CVE-2010-4108HP HP-UX设计错误漏洞
CVE-2010-4109HP Palm webOS Contacts应用程序跨站脚本攻击漏洞
CVE-2010-3699Citrix Xen 'blkback/blktap/netback'泄露内核线程本地拒绝服务漏洞
CVE-2010-3920Seiko Epson打印机驱动安装程序权限许可和访问控制漏洞
CVE-2010-4012Apple iPhone_OS竞争条件漏洞
CVE-2010-4502CA Internet Security Suite KmxSbx.sys整数溢出漏洞
CVE-2010-4503Aigaion indexlight.php文件SQL注入漏洞
CVE-2010-4504Intelliants eSyndiCat Directory多个跨站脚本攻击漏洞
CVE-2010-4505Injader login.php文件多个SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-3860

暂无评论


发表评论