1. 首页
  2. 编程语言
  3. Java
  4. Jackson 最新反序列化漏洞(CVE 2019 14361和CVE 2019 14439)

Jackson 最新反序列化漏洞(CVE 2019 14361和CVE 2019 14439)

上传者: 2021-05-08 13:07:10上传 JAR文件 1.29MB 热度 82次
Jackson官方github仓库发布安全issue,涉及漏洞CVE-2019-14361和CVE-2019-14439,均是针对CVE-2019-12384漏洞的绕过利用方式,当用户提交一个精心构造的恶意JSON数据到WEB服务器端时,可导致远程任意代码执行。阿里云应急响应中心提醒Jackson用户尽快采取安全措施阻止漏洞攻击。
下载地址
用户评论