Fastjson 1.2.83 被曝在默认配置下仍存 0day RCE 风险

Fastjson 1.2.83 被曝在默认配置下仍存 0day RCE 风险

N
News Editor
2026-07-23 08:41:36
Foresight 报道称,Fastjson 1.2.83 即使在默认 AutoType=false 的配置下,仍可触发一种不依赖传统 gadget 的远程代码执行漏洞。该问题已在 JDK 8、17、21、25 以及 Spring Boot Loader 隔离环境中完成复现。
Fastjson安全漏洞远程代码执行0dayJDKSpring Boot Loader

Foresight 报道称,Fastjson 1.2.83 在默认 AutoType=false 的情况下,仍可触发一种无需传统 gadget 的远程代码执行漏洞(0day)。

报道提到,该问题已在 JDK 8、17、21、25,以及 Spring Boot Loader 隔离环境中复现。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。