kasusa 发表于 3 天前

新的 fastjson 漏洞

https://github.com/0x7eTeam/fastjson-1.2.83-rce

NewYear 发表于 3 天前

唉,这玩意,纯坑啊

tanrenye 发表于 3 天前

虽然但是现在为什么还要用 1.x 版本

hinate 发表于 3 天前

不都到 2.0.62 版本了吗? 1.X 版本都不维护了。

connor123 发表于 3 天前

springboot 自带 JacksonJson ,我也不理解用 fastjson 的人怎么想的

devzhi 发表于 3 天前

这玩意究竟是谁在用

LeegoYih 发表于 3 天前

用这个的人也不在乎什么 CVE 了

4seasons 发表于 3 天前

搞不懂 java 都快迭代到 version 30 了,還沒有一個完美的 json 解析器...

GPLer 发表于 3 天前

@4seasons
( https://openjdk.org/jeps/540) 官方准备出手了
( https://openjdk.org/jeps/198) 话说之前好像就有一个

xtreme1 发表于 3 天前

@4seasons #7 之前的 Java log 标准库推广非常不成功.
页: [1] 2
查看完整版本: 新的 fastjson 漏洞