Fastjson2 全版本 RCE 漏洞:维护者确认暂无补丁
漏洞概述 7 月 27 日,长亭科技安全应急响应中心披露 Fastjson2 远程代码执行漏洞。攻击者可通过构造恶意 JSON 数据绕过 AutoType 类型校验,在目标服务器上执行任意代码。漏洞影响 Fastjson2 2.0.62 及以前全部已发布版本,即截至披露时所有版本均受影响。 Fastjson2 是阿里巴巴开源的 Java JSON 解析库,在…
漏洞概述 7 月 27 日,长亭科技安全应急响应中心披露 Fastjson2 远程代码执行漏洞。攻击者可通过构造恶意 JSON 数据绕过 AutoType 类型校验,在目标服务器上执行任意代码。漏洞影响 Fastjson2 2.0.62 及以前全部已发布版本,即截至披露时所有版本均受影响。 Fastjson2 是阿里巴巴开源的 Java JSON 解析库,在…
Fastjson 1.x 曝出无 gadget 高危 RCE 漏洞 安全研究员 Kirill Firsov(安全团队 FearsOff 成员)于 2026 年 7 月 19 日披露了一个新的 Fastjson 远程代码执行漏洞。该漏洞影响 Fastjson 1.2.68 至 1.2.83 全部版本,1.2.83 是 Fastjson 1.x 系列的最终版本。…