Fastjson远程代码执行漏洞

情报来源:Ti

发布时间:2020-05-28 22:19

基本信息
  • 预警标题Fastjson远程代码执行漏洞
  • 预警分类安全预警
  • 发布日期2020-05-28 22:19
情报概述


威胁程度:高


影响范围:Fastjson ≤ 1.2.68


漏洞描述:通过某安全渠道得知,Fastjson将在下个版本修复一个重大的漏洞,1.2.68以下(包含)版本的Fastjson存在远程代码执行漏洞,可导致直接获取服务器权限。


修复建议:该漏洞利用门槛低,风险影响范围较大,鉴于Fastjson组件多次爆发高危漏洞,强烈建议企业升级到最新版本。

情报来源

knowsafe

来源地址

https://github.com/alibaba/fastjson/releases

情报标签

fastjson