launch() メソッドには、引数の検証処理に問題あり、任意の引数を javaws.exe に渡すことが可能です / 2010年4月13日現在、対策方法はありません → コマンドラインインジェクション脆弱性

tsupotsupo のブックマーク 2010/04/13 13:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JVNVU#886582: Oracle Sun Java Deployment Toolkit に引数の検証処理に問題

    Oracle Sun Java Deployment Toolkit プラグインおよび ActiveX コントロールには、引数の検証処理に問題が存在します。 公開されている情報によると、Java SE 6 update 10 およびそれ以降の Microsoft Windows ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう