日期:2014-05-20  浏览次数:20756 次

在下载JDK的时候看到有个叫Java API Documentation Updater Tool的东西,不知是做什么用的

------解决方案--------------------
用5u45、6u45、7u21以及更早版本的javadoc工具生成的HTML文件
存在“框架注入漏洞”(frame injection vulnerability)的风险

这个工具用来重新生成一下HTML文件

如果感兴趣,可以参考一下下面的网页信息
http://www.kb.cert.org/vuls/id/225657

或者上网检索 CVE-2013-1571