1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        最新 || fastjson 遠程代碼執(zhí)行漏洞修復(fù)方案

        2022-05-24 18:23

        一、漏洞概述

        5 月 23 日, 官方發(fā)布公告稱在 1.2.80 及以下版本中存在新的反序列化風險,在特定條件下可繞過默認 autoType 關(guān)閉限制,從而反序列化有安全風險的類,攻擊者利用該漏洞可實現(xiàn)在目標機器上的遠程代碼執(zhí)行。

        spring cloud alibaba sentinel 中依賴 fastjson 傳遞依賴引入,請相關(guān)用戶盡快采取防護措施。

        二、影響范圍

        受影響版本

        • Fastjson ≤ 1.2.80

        不受影響版本

        • Fastjson = 1.2.83

        三、修復(fù)方案

        ① 開源版本

        ② 商業(yè)版本

        四、修復(fù)確認


        瀏覽 35
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            高清无码一区二区在线 | 久久国产精品影院 | 国产Ⅴa| 国产综合色网 | 艹逼视屏 | 亚洲日韩一级精品片在线播放 | 女人做爰高潮时叫要精免费的视频 | 成人免费靠逼视频 | 中国一级操逼片 | 偷拍自拍在线视频 |