Fastjson2 曝远程代码执行漏洞(RCE),现有版本尚未修复
长亭科技 7 月 27 日披露 Fastjson2 远程代码执行漏洞,称攻击者可通过恶意 JSON 数据绕过 AutoType 类型校验并执行代码,影响 2.0.62 及以前版本。(目前全部版本)项目维护者已确认相关安全问题,但完整漏洞细节和利用代码尚未公开。
这是本月 fastjson1 之后的第二个严重漏洞,维护者表示,PR #7695 已关闭且未合入主分支,目前所有已发布版本均无正式补丁。修复版推出前,建议彻底禁用 AutoType。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













暂无评论内容