ተጋላጭነቱን በተሳካ ሁኔታ ለመጠቀም አጥቂው የፋይሉን ይዘት እና ስም በአገልጋዩ ላይ መቆጣጠር መቻል አለበት (ለምሳሌ አፕሊኬሽኑ ሰነዶችን ወይም ምስሎችን የማውረድ ችሎታ ካለው)። በተጨማሪም ጥቃቱ የሚቻለው PersistenceManagerን ከፋይል ስቶር ማከማቻ ጋር በሚጠቀሙ ሲስተሞች ላይ ብቻ ነው፣ በዚህ ቅንጅቶች ውስጥ የክፍለ ጊዜAttributeValueClassNameFilter ግቤት ወደ “ኑል” የተቀናበረ (በነባሪ ፣ SecurityManager ጥቅም ላይ ካልዋለ) ወይም ነገሩን የሚፈቅድ ደካማ ማጣሪያ ተመርጧል። መጥፋት አጥቂው ወደ ሚቆጣጠረው ፋይል የሚወስደውን መንገድ ማወቅ ወይም መገመት አለበት፣ ከፋይል ማከማቻ ቦታ አንፃር።
ምንጭ: opennet.ru