高危安全漏洞Fastjson | 新發現高危autotype開關繞過安全漏洞

前言 Fastjson <=1.2.68版本存在遠程代碼執行漏洞,漏洞被利用可直接獲取服務器權限。 漏洞詳情 Fastjson是阿里巴巴的開源JSON解析庫,它可以解析JSON格式的字符串,支持將Java Bean序列化爲JSON字符串,也可以從JSON字符串反序列化到JavaBean 。 本次漏洞發現,其autotype開關的限制可被繞過,然後鏈式地反序列化某些原本是不能被反序列化的有安全風險的
相關文章
相關標籤/搜索