【高危安全通告】fastjson≤1.2.80反序列化漏洞

2022-05-25  本文已影响0人  JEECG

近日Fastjson Develop Team发布安全公告,Fastjson≤1.2.80版本中存在反序列化漏洞。攻击者可绕过默认autoType关闭限制,攻击远程服务器,风险影响较大。

目前Jeecgboot官方已完成修复,在此 建议Jeecgboot用户尽快修复。

修复方案非常简单:

点击可参考修复方案

漏洞描述

官方安全建议

上一篇 下一篇

猜你喜欢

热点阅读