Fastjson 爆出遠程代碼執行高危漏洞

fastjson近日曝出代碼執行漏洞,惡意用戶可利用此漏洞進行遠程代碼執行,入侵服務器,漏洞評級爲「高危」。 基本介紹 fastjson 是一個性能很好的 Java 語言實現的 JSON 解析器和生成器,來自阿里巴巴的工程師開發。 漏洞介紹 fastjson在1.2.24以及以前版本近日曝出代碼執行漏洞,當用戶提交一個精心構造的惡意的序列化數據到服務器端時,fastjson在反序列化時存在漏洞,可
相關文章
相關標籤/搜索