非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

JXBrowser JavaScript/Java 桥接中的 RCE

摘要

Gareth Heyes 在 JXBrowser 的 JavaScript/Java 桥接中发现远程代码执行漏洞:网页脚本可通过 Java 反射枚举并调用危险类(如 ProcessBuilder),实现 RCE。
发布时间
收录时间

原文 ↗

相关内容

返回