1. 首页
  2. 数据库
  3. 其它
  4. fastjson爆出重大漏洞攻击者可使整个业务瘫痪

fastjson爆出重大漏洞攻击者可使整个业务瘫痪

上传者: 2021-01-16 08:28:59上传 PDF文件 384.14KB 热度 17次
报告编号:B6-2019-090501 报告来源:360-CERT 报告作者:360-CERT 更新日期:2019-09-05 0x00 漏洞背景 2019年9月5日,360CERT监测到2019年9月3日fastjson在commit 995845170527221ca0293cf290e33a7d6cb52bf7上提交了旨在修复当字符串中包含\x转义字符时可能引发OOM的问题的修复。 360CERT 判断该漏洞危害中。影响面较大。攻击者可以通过发送构造好的请求而致使当前线程瘫痪,当发送的恶意请求过多时有可能使业务直接瘫痪。 建议广大用户对自身的业务/产品进行组件自查,防止自身业务受到攻击。
下载地址
用户评论