如果攻击者向 Yggdrasil 服务端上传了一个精心设计的材质,并且 Yggdrasil 服务端对此材质并未进行任何处理,那么客户端将其获取到本地后,可能造成远程代码执行(前提是客户端处理此图像的类库存在漏洞)。 需要注意的是,此漏洞单独而言无法对客户端造成 ...