Jackson 反序列化远程代码执行漏洞插件发布
Jul 23 2019
漏扫产品已支持针对 Jackson 反序列化远程代码执行漏洞的检测,请尽快自查。
适用客户
所有使用Jackson组件版本低于 2.9.9 的用户
新增功能/规格
攻击者可以利用 Jackson 反序列化远程代码执行漏洞实现远程代码执行,进而获取服务器控制权。请使用该组件的用户进行安全自查。
Jul 23 2019
所有使用Jackson组件版本低于 2.9.9 的用户
攻击者可以利用 Jackson 反序列化远程代码执行漏洞实现远程代码执行,进而获取服务器控制权。请使用该组件的用户进行安全自查。