Fastjson 1.2.83版本exploit工具遭曝光

安全研究人员发现针对Fastjson 1.2.83版本的exploit工具已在暗网流通。Fastjson是阿里巴巴开源的JSON解析库,广泛应用于Java企业级开发中。该exploit工具针对Fastjson历史版本中的反序列化漏洞,攻击者可通过构造恶意JSON数据执行任意代码。建议使用Fastjson的企业立即升级至最新版本,并加强对JSON解析输入的严格校验,避免接受来历不明的JSON数据。🔗 原文链接:https://sploitus.com/exploit?id=138E0948-5040-5211-9E9C-B4FFB77FF0BB&utm_source=rss&utm_medium=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章