fastjson v1.2.24 反序列化漏洞

日期: 2021-10-12 | 影响软件: JSON | POC: 否

漏洞描述

fastjson在解析json的过程中,支持使用autoType来实例化某一个具体的类,并调用该类的set/get方法来访问属性。通过查找代码中相关的方法,即可构造出一些恶意利用链。

PoC代码

暂无

相关漏洞推荐