漏洞共73篇 第8页
FastJson多版本反序列化远程命令执行漏洞-孤勇者社区

FastJson多版本反序列化远程命令执行漏洞

破绽描绘 FastJson是阿里巴巴的开源JSON解析库,它能够解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也能够从JSON字符串反序列化到JavaBean。     破绽版本 fastjson-1...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0447
Apache Log4j2漏洞细节公开-孤勇者社区

Apache Log4j2漏洞细节公开

一个Apache Log4j2反序列化远程代码执行破绽细节已被公开,当程序将用户输入的数据停止日志记载时,即可触发此破绽,胜利应用此破绽能够在目的效劳器上执行恣意代码。该破绽简直触及一切的效劳...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
04812
Apache Spark命令注入漏洞-孤勇者社区

Apache Spark命令注入漏洞

破绽描绘 Apache Spark 组件存在命令注入破绽的信息,破绽要挟等级:高危。 该破绽是由于 Apache Spark Core 中援用了 Hadoop 里不平安的解压函数 unTar,攻击者可应用该破绽结构歹意数据来执行...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0515