关于U8cloud所有版本fastjson组件漏洞的安全公告
漏洞概述
一、漏洞描述
Fastjson是一款基于Java的快速JSON解析器/生成器。
Fastjson 1.2.83之前版本存在安全漏洞,该漏洞源于容易绕过默认的autoType关闭限制来反序列化不受信任的数据,攻击者利用该漏洞导致代码执行。
二、影响版本
所有版本
三、修复方案
升级补丁<U8CLOUD所有版本fastjson问题的安全补丁>
漏洞得分
6.8
更新时间
2022-08-23
修复版本
名称:U8CLOUD所有版本fastjson问题的安全补丁,适用版本:全版本,发布时间:2022-07-14
补丁名称
U8CLOUD所有版本fastjson问题的安全补丁(20220823T164706).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。