Fastjson反序列化漏洞(1.2.24版本)
摘要:
Fastjson 1.2.24版本因默认开启`autotype`选项,允许攻击者通过精心构造的JSON指定反序列化类,触发JNDI注入实现远程代码执行。 阅读全文
posted @ 2025-12-29 21:47 hzhsec 阅读(24) 评论(0) 推荐(0)
posted @ 2025-12-29 21:47 hzhsec 阅读(24) 评论(0) 推荐(0)
posted @ 2025-12-28 20:34 hzhsec 阅读(417) 评论(0) 推荐(0)
posted @ 2025-12-28 20:03 hzhsec 阅读(70) 评论(0) 推荐(0)
posted @ 2025-12-28 20:03 hzhsec 阅读(1759) 评论(0) 推荐(0)
posted @ 2025-12-28 20:03 hzhsec 阅读(706) 评论(0) 推荐(0)
posted @ 2025-12-28 20:02 hzhsec 阅读(82) 评论(0) 推荐(0)
posted @ 2025-12-28 20:02 hzhsec 阅读(535) 评论(0) 推荐(0)