Fastjson2 曝远程代码执行漏洞(RCE),所有已发布版...
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...
TechFoco
共 3 篇文章,按时间倒序展示。
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...
安全研究人员 Kirill Firsov 披露,Fastjson 1.2.68 至 1.2.83 版本存在无需开启 autoTypeSupport 和 classpath gadget 的高危 RCE 漏洞,影响...
安全研究员在《帝国时代 II》中发现漏洞,攻击者可通过创建特定大厅并邀请玩家加入触发远程代码执行(RCE)。该漏洞已于4月修复,微软本周分配CVE编号并公布,评分8.8分,属高危漏洞。
