Fastjson2 曝远程代码执行漏洞(RCE),现有版本尚未修复

Fastjson2 曝远程代码执行漏洞(RCE),现有版本尚未修复

长亭科技 7 月 27 日披露 Fastjson2 远程代码执行漏洞,称攻击者可通过恶意 JSON 数据绕过 AutoType 类型校验并执行代码,影响 2.0.62 及以前版本。(目前全部版本)项目维护者已确认相关安全问题,但完整漏洞细节和利用代码尚未公开。

这是本月 fastjson1 之后的第二个严重漏洞,维护者表示,PR #7695 已关闭且未合入主分支,目前所有已发布版本均无正式补丁。修复版推出前,建议彻底禁用 AutoType。

长亭科技通告 | Fastjson2 官方回应

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。