跳转到正文

fastjson

fastjson =< 1.2.51 反序列化漏洞实战复测

0x00:漏洞情况 前2周接到外部安全厂商阿里开源组件fastjson爆发高危漏洞预警,该漏洞可通过恶意构造Paylod发送JSON请求对系统进行远程代码执行,可导致直接获取服务…

6,933 3 5 分钟 热门

fastjson =< 1.2.47 反序列化漏洞浅析

最近据说爆出来一个在hw期间使用的fastjson 漏洞,该漏洞无需开启autoType即可利用成功,建议使用fastjson的用户尽快升级到> 1.2.47版本(保险起见,建议升级到最新版) …

6,252 3 13 分钟 热门