性视频播放免费视频,成全动漫视频观看免费动漫,男男sm调教视频,草草影院发布页,亚洲精品国产拍在线观看,日本老熟妇xxxxx,亚洲av无码专区亚洲av,亚洲色大成网站www久久九
行業(yè)新聞
通知公告

【威脅通告】Fastjson遠程代碼執(zhí)行漏洞

時間:2019-07-13 來源:

近日,有安全人員發(fā)現(xiàn)Fastjson的多個版本補丁修復存在問題。攻擊者仍然可以通過發(fā)送精心制造的請求包, 在使用Fastjson的服務器上遠程執(zhí)行代碼。該問題影響Fastjson 1.2.47以及之前的版本,而且無需開啟Autotype選項。

綜述

近日,有安全人員發(fā)現(xiàn)Fastjson的多個版本補丁修復存在問題。攻擊者仍然可以通過發(fā)送精心制造的請求包, 在使用Fastjson的服務器上遠程執(zhí)行代碼。該問題影響Fastjson 1.2.47以及之前的版本,而且無需開啟Autotype選項。

受影響的版本

  • Fastjson <= 1.2.47

不受影響的版本

  • Fastjson > 1.2.47

建議用戶升級到1.2.51版本或者最新版本1.2.58

解決方案:

Fastjson官方已經(jīng)發(fā)布1.2.58版本修復了上述漏洞,請受影響的用戶盡快升級進行防護。

同時可以使用WAF等攔截JSON中帶有 “@type”等字樣及各種編碼形式的請求。

參考鏈接:

https://github.com/alibaba/fastjson


  • 24小時服務電話:400-001-9776-2線
  • 商務合作:gjsec@guangjusec.com
  • 高新區(qū)行政:青島市高新區(qū)和源路2號27棟1706室
    黃島區(qū)行政:青島市黃島區(qū)江山南路480號訊飛未來港718室
主站蜘蛛池模板: 国产成人免费高清激情视频| 免费观看又色又爽又黄的软件 | 少妇高潮尖叫黑人激情在线| gogogo免费视频观看中文| 欧美三级韩国三级日本三斤| 欧美日韩色另类综合| 上司揉捏人妻丰满双乳电影| 久久国产精品精品国产色婷婷| 快播看片毛网站| yyyy111111少妇影院| 亚洲日韩中文字幕在线播放| 一个人看的www免费| 日本高清视频色片wwww| 国产69久久精品成人看| 四房播播网站| 日日鲁鲁鲁夜夜爽爽狠狠| 亚洲av一本岛在线播放| 少妇被粗大的猛进出69影院| 国产高潮视频在线观看| 精品麻豆剧传媒av国产| 性生大片免费观看性| 国产精品麻豆欧美日韩ww| 中文毛片无遮挡高潮免费| 荡女精品导航| 欧美bbwbbwbbwbbw18| https日韩在线 | 中文| 欧美熟妇另类久久久久久多毛| 亚洲深深色噜噜狠狠爱网站| 浪漫樱花动漫在线观看免费高清| 韩国三级在线观看| 天天干天天日夜夜操| 精品午夜福利在线观看| 中国丰满熟妇xxxx性| 玩弄放荡人妻少妇系列视频| 老师喂我乳我脱她胸罩| 精品一区二区三区在线观看视频| 久久久性色精品国产免费观看| yy111111少妇影院无码| 棚户区小伙嫖老妓女| 爱啪啪av导航| 极品av凹凸视觉盛宴|