Pippo FastjsonEngine Fastjson 输入验证漏洞 CVE-2017-18349 CNNVD-201810-1186

10.0 AV AC AU C I A
发布: 2018-10-23
修订: 2019-01-28

Pippo是一款基于Java的Web框架。FastjsonEngine是其中的一个JSON处理引擎。Fastjson是其中的一个基于Java的JSON解析器/生成器。 Pippo 1.11.0版本中的FastjsonEngine所使用的Fastjson 1.2.25之前版本的parseObject存在安全漏洞。远程攻击者可通过发送特制的JSON请求利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息