(1) Java Runtime Environment (JRE)和(2) Software Development Kit (SDK) 1.4.0版本到1.4.2_05版本中的readObject存在漏洞。远程攻击者可以借助畸形的序列化数据导致服务拒绝(JVM无反应)。
(1) Java Runtime Environment (JRE)和(2) Software Development Kit (SDK) 1.4.0版本到1.4.2_05版本中的readObject存在漏洞。远程攻击者可以借助畸形的序列化数据导致服务拒绝(JVM无反应)。