HawtJNI是一个代码生成器,它主要用于生成JNI代码以实现Java本地方法。 HawtJNI 1.8之前的版本中的hawtjni-runtime/src/main/java/org/fusesource/hawtjni/runtime/Library.java文件中存在安全漏洞。本地攻击者可通过在/tmp目录下带有可预测名的临时JAR文件上的符号链接攻击,利用该漏洞执行任意Java代码。
HawtJNI是一个代码生成器,它主要用于生成JNI代码以实现Java本地方法。 HawtJNI 1.8之前的版本中的hawtjni-runtime/src/main/java/org/fusesource/hawtjni/runtime/Library.java文件中存在安全漏洞。本地攻击者可通过在/tmp目录下带有可预测名的临时JAR文件上的符号链接攻击,利用该漏洞执行任意Java代码。