阿里巴巴fastjson漏洞攻擊

一 前言 Fastjson是阿里巴巴的開源JSON解析庫,它能夠解析JSON格式的字符串,支持將Java Bean序列化爲JSON字符串,也能夠從JSON字符串反序列化到JavaBeanjava 二 漏洞介紹 Fastjson 1.2.60版本如下存在字符串解析異常git 該漏洞會致使java進程的佔用內存迅速漲到JVM容許的最大值(-Xmx參數,默認爲1/4物理內存大小),而且CPU飆升。git
相關文章
相關標籤/搜索