Sun Java JRE 1.1.x~1.4.x采用长文件名写入临时文件,其长文件名在采用8.3风格短文件名的文件系统上变得可预测,远程攻击者可以将任意文件写入已知位置,并进一步非法利用依赖不可预测文件名的应用程序中的漏洞。