Foresight 报道称,Fastjson 1.2.83 在默认 AutoType=false 的情况下,仍可触发一种无需传统 gadget 的远程代码执行漏洞(0day)。
报道提到,该问题已在 JDK 8、17、21、25,以及 Spring Boot Loader 隔离环境中复现。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

Foresight 报道称,Fastjson 1.2.83 在默认 AutoType=false 的情况下,仍可触发一种无需传统 gadget 的远程代码执行漏洞(0day)。
报道提到,该问题已在 JDK 8、17、21、25,以及 Spring Boot Loader 隔离环境中复现。
免责声明:
本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。
加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。