Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openanolis
dragonwell8_jdk
提交
cb346a83
D
dragonwell8_jdk
项目概览
openanolis
/
dragonwell8_jdk
通知
4
Star
2
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
dragonwell8_jdk
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
cb346a83
编写于
11月 25, 2009
作者:
A
alanb
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
6736390: File TOCTOU deserialization vulnerability
Reviewed-by: hawtin
上级
a21484e3
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
4 addition
and
3 deletion
+4
-3
src/share/classes/java/io/File.java
src/share/classes/java/io/File.java
+4
-3
未找到文件。
src/share/classes/java/io/File.java
浏览文件 @
cb346a83
...
...
@@ -2064,11 +2064,12 @@ public class File
private
synchronized
void
readObject
(
java
.
io
.
ObjectInputStream
s
)
throws
IOException
,
ClassNotFoundException
{
s
.
defaultReadObject
();
ObjectInputStream
.
GetField
fields
=
s
.
readFields
();
String
pathField
=
(
String
)
fields
.
get
(
"path"
,
null
);
char
sep
=
s
.
readChar
();
// read the previous separator char
if
(
sep
!=
separatorChar
)
this
.
path
=
this
.
path
.
replace
(
sep
,
separatorChar
);
this
.
path
=
fs
.
normalize
(
this
.
path
);
pathField
=
pathField
.
replace
(
sep
,
separatorChar
);
this
.
path
=
fs
.
normalize
(
pathField
);
this
.
prefixLength
=
fs
.
prefixLength
(
this
.
path
);
}
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录