赞
踩
对于最新版本的fastjson,是有漏洞的。 版本: com.alibaba fastjson 1.2.68
在序列化的过程中,是存在白名单漏洞的。具体需要关注一下反序列化的过程。
https://cert.360.cn/daily