@XPOMOCOMA, спасибо конечно за сообщение, но прежде чем такое писать, пожалуйста смотрите код сами.
У нас так же есть
бот на проверку плагинов. и показывает какие могут быть уязвимости в файле.
Но так уж получилось, что ClassLoader и URLClassLoader не всегда являются хаками.
Почему я упомянул
нашего бота на проверку плагинов майнкрафт?
Он не только выводит список возможных угроз, но так же сообщает в каком классе он это обнаружил. Именно это и поможет вам самим посмотреть класс и проверить, является ли данный код вредоносным или он является частью плагина и нужен исключительно для правильной его работы.
Никогда не стоит доверять в слепую ботам. Нужно всегда смотреть код.
В данным случае
ClassLoader применяется, чтобы загрузить ресурсы на основе имени, и это совершенно нормально, потому что код динамически ищет файлы, нужные для работы плагина, типа конфигураций или других зависимостей.
Единственная строчка, которая может вызвать ложную тревогу в сканере безопасности, — это использование
ClassLoader в методе resource, но он здесь для подгрузки ресурсов, как и задумывалось. Короче, плагин не делает ничего подозрительного — он просто использует стандартные средства Java для управления ресурсами и потоками данных.