Update 20的Sun Java SE 5.0和Update 15以前的Sun Java SE 5.0, and OpenJDK中的JDK13Services.getProviders,向不限对象类型的程序授予完整的权限,这会允许攻击者通过一个不可靠的(1) applet 或(2) 应用程序来绕过预设的访问限制。
Update 20的Sun Java SE 5.0和Update 15以前的Sun Java SE 5.0, and OpenJDK中的JDK13Services.getProviders,向不限对象类型的程序授予完整的权限,这会允许攻击者通过一个不可靠的(1) applet 或(2) 应用程序来绕过预设的访问限制。