Fastjson 安全漏洞 CVE-2022-25845 CNNVD-202206-1037 CNVD-2022-51879

6.8 AV AC AU C I A
发布: 2022-06-10
修订: 2023-02-23

Fastjson是一款基于Java的快速JSON解析器/生成器。 Fastjson 1.2.83 之前版本存在安全漏洞,该漏洞源于容易绕过默认的 autoType 关闭限制来反序列化不受信任的数据,攻击者利用该漏洞可以攻击远程服务器。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息