Macromedia JRun 3.0版本和3.1版本存在漏洞。远程攻击者可以借助无拖尾\'\'/\'\'(斜杠)的web应用目录的URL请求作为其他用户来获得复制的当前用户会话IDs以及执行行为,正如使用ctx。