Sun JDK和JRE 6 Update 2版本及其早期版本, JDK和JRE 5.0 Update 12版本及其早期版本, SDK和JRE 1.4.2_15版本及其早期版本,以及SDK和JRE 1.3.1_20版本及其早期版本的的Java Web Start不能正确执行对以下不被信任的文件限制:(1)应用程序以及(2) applets,当本地用户执行drag-and-drop操作不被信任的应用程序或desktop应用程序的特定类型的applet window时, 用户协助式的远程攻击者可以复制或重命名任意文件。
Sun JDK和JRE 6 Update 2版本及其早期版本, JDK和JRE 5.0 Update 12版本及其早期版本, SDK和JRE 1.4.2_15版本及其早期版本,以及SDK和JRE 1.3.1_20版本及其早期版本的的Java Web Start不能正确执行对以下不被信任的文件限制:(1)应用程序以及(2) applets,当本地用户执行drag-and-drop操作不被信任的应用程序或desktop应用程序的特定类型的applet window时, 用户协助式的远程攻击者可以复制或重命名任意文件。