Fastjson官网安全更新(2020-07-26)

情报来源:TSRC

发布时间:2020-07-26

基本信息
  • 发布日期2020-07-26
  • 感知时间2020-07-26
  • 漏洞类型安全更新
  • 风险等级未知
  • 更新版本1.2.73
  • 情报贡献TSRC
更新标题

安全更新

更新详情

这个是一个小版本升级,修复最近升级过程中遇到的一些Bug和兼容问题。<br/><br/># Issues<br/>1. 修复AfterFilter某些场景会抛空指针的问题 #3217 #3150<br/>2. 提升JSONValidator的性能<br/>3. 修复在带T的定制日期格式时不生效的问题 #3361<br/>4. 修复JSONObject.get和contains方法对Boolean/Character/UUID类型Key行为和Number类型不一致<br/>5. 修复传入ParameteredTypeImpl导致内存泄露的问题<br/>6. 修复JSONValidator某些场景结果不对的问题 #3343<br/>7. 修复某些场景引用计算不对的问题 #3336<br/>8. 修复NumberDeserializer不支持~Feature.UseBigDecimal的问题 #3326<br/>9. 修复JSONArray做Java反序列化是某些场景报错的问题<br/>10. 修复JSONObject.toJavaObject某些场景JSONField不起作用的问题 #3313<br/>11. 增强支持castToDate支持 #3309<br/>12. 增强对Kotlin的支持<br/>13. 修复泛型方法重载后类型丢失的问题 #3227<br/>14. 修复对Moneta对BigDecimal类型兼容的问题 #3318<br/>15. 修复1.2.71~1.2.72版本某些场景key大小写敏感的问题 #3312<br/><br/># 相关链接<br/>* 下载 https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.73/<br/>* 文档 https://github.com/alibaba/fastjson/wiki/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98<br/>* 源码 https://github.com/alibaba/fastjson/tree/1.2.73<br/>* 安全漏洞升级方案 https://github.com/alibaba/fastjson/wiki/security_update_20200601

软件描述

fastjson 是一个性能很好的 Java 语言实现的 JSON 解析器和生成器,来自阿里巴巴的工程师开发。

CVE编号

暂无

Knowsafe分析

暂无

业界资讯

暂无

来源链接

https://github.com/alibaba/fastjson/releases/tag/1.2.73