fastjson v1.2.24 反序列化漏洞

2021-10-12 JSON PoC No

Description

fastjson在解析json的过程中,支持使用autoType来实例化某一个具体的类,并调用该类的set/get方法来访问属性。通过查找代码中相关的方法,即可构造出一些恶意利用链。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities