jdk緊急漏洞,XMLDecoder反序列化攻擊

昨天在公司發現了一個jdk中的XMLDecoder反序列化的漏洞,看起來很危險!下面通過兩個示例來看看這個漏洞的危害! 示例1:利用XmlDecoder刪除本地文件 首先來看這個xmldecoder.xml文件內容: <?xml version="1.0" encoding="UTF-8"?> <java version="1.8.0_151" class="java.beans.XMLDecod
相關文章
相關標籤/搜索