Fastjson反序列化漏洞风险及修复方法
Fastjson是阿里巴巴的开源JSON解析库,前几天其开发团队Fastjson Develop Team 发现 fastjson 1.2.80及以下存在新的风险,fastjson已使用黑白名单用于防御反序列化漏洞,经研究该利用在特定条件下...
Fastjson是阿里巴巴的开源JSON解析库,前几天其开发团队Fastjson Develop Team 发现 fastjson 1.2.80及以下存在新的风险,fastjson已使用黑白名单用于防御反序列化漏洞,经研究该利用在特定条件下...