-
fastjson < 1.2.67 反序列化和SSRF漏洞
近日,武漢云之巔應(yīng)急響應(yīng)中心監(jiān)測(cè)到fastjson官方git披露fastjson存在最新反序列化遠(yuǎn)程代碼執(zhí)行漏洞攻擊Gadgets,利用該最新的Gadgets,攻擊者可遠(yuǎn)程執(zhí)行服務(wù)器任意命令,或者造成SSRF漏洞,風(fēng)險(xiǎn)較大。官方已發(fā)布最新版本1.2.67修復(fù)該漏洞,請(qǐng)使用到fastjson的用戶盡快升級(jí)至安全版本。