Board logo

标题: Robocode可执行任意JAVA代码 [打印本页]

作者: pioneer     时间: 2007-12-18 09:43    标题: Robocode可执行任意JAVA代码

来源

secunia.com

软件名

Robocode 1.x

描述

这可恶意绕过特定的安全限制
执行robot方法时的错误可通过 "SwingUtilities.invokeLater()"方法导致robot执行任意JAVA代码

该漏洞在V1.5.1之前的版本中已经报告

解决方案

升级到V1.5.1.
http://robocode.sourceforge.net/download




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn