安全研究人员曝光了FasterXML Jackson-databind中”禁止输入列表不完整”的漏洞利用代码。该漏洞存在于Jackson-databind的反序列化处理流程中,由于黑名单机制存在缺陷,攻击者可构造恶意输入绕过安全限制,触发危险的反序列化操作,进而可能导致远程代码执行。Jackson-databind作为Java生态中广泛使用的JSON处理库,影响范围较广。目前官方已发布安全修复方案,建议使用该库的开发者和企业尽快升级至最新版本,并持续关注后续安全更新。
🔗 原文链接:https://sploitus.com/exploit?id=15BBE94C-922C-55C2-8290-DB70DFB2254A&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







