7月21日 周二 2 条
07-21
16:31
Fastjson 1.2.83 漏洞深度分析:autoType 关了也挡不住的 RCE 吗
本文基于已公开的 POC进行测试分析,从 Spring Boot 的 FatJar 加载机制讲起,逐步拆解 replace('.','/') 的 URL 构造技巧、LaunchedURLClassLoader 为何成为漏洞通道、SSRF 如何升级为 RCE,并给出完整的调试复现过程
推荐理由本文涵盖「Fastjson」、「1.2.83」、「RCE」等多个主题,重点关注 Fastjson。
07-21
08:58
Fastjson 1.2.83 Gadget-Free 爆新的 RCE 漏洞了?
一、漏洞背景 2026年7月19日,安全研究员 Kirill Firsov(@k_firsov)公开披露了 Fastjson 1.2.83 中的一个 gadget-free RCE(远程代码执行)漏洞 。…
推荐理由本文涵盖「反序列化」、「Fastjson」、「1.2.83」等多个主题,重点关注 反序列化。