ff4j framework 远程代码执行漏洞

日期: 2022-12-10 | 影响软件: ff4j framework | POC: 否

漏洞描述

FF4J 中某接口存在任意类实例化漏洞。在存在特定依赖的情况下,攻击者可构造恶意请求造成远程代码执行。官方已于 https://github.com/ff4j/ff4j/pull/625 中修复该漏洞。

PoC代码

暂无

相关漏洞推荐