标签: RCE

清除筛选

Fastjson2 全版本 RCE 漏洞:维护者确认暂无补丁

漏洞概述 7 月 27 日,长亭科技安全应急响应中心披露 Fastjson2 远程代码执行漏洞。攻击者可通过构造恶意 JSON 数据绕过 AutoType 类型校验,在目标服务器上执行任意代码。漏洞影响 Fastjson2 2.0.62 及以前全部已发布版本,即截至披露时所有版本均受影响。 Fastjson2 是阿里巴巴开源的 Java JSON 解析库,在…