Java NAAPI插件和Java Deployment Toolkit的URI处理程序存在参数注入漏洞。当在Windows下运行时(Linux也有可能),远程攻击者可通过由javaws.exe启动方法处理的(1)-J或(2)-Xxaltjvm参数执行任意代码。
Java NAAPI插件和Java Deployment Toolkit的URI处理程序存在参数注入漏洞。当在Windows下运行时(Linux也有可能),远程攻击者可通过由javaws.exe启动方法处理的(1)-J或(2)-Xxaltjvm参数执行任意代码。