阿里巴巴fastjson漏洞攻击

一 前言 Fastjson是阿里巴巴的开源JSON解析库,它能够解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也能够从JSON字符串反序列化到JavaBeanjava 二 漏洞介绍 Fastjson 1.2.60版本如下存在字符串解析异常git 该漏洞会致使java进程的占用内存迅速涨到JVM容许的最大值(-Xmx参数,默认为1/4物理内存大小),而且CPU飙升。git
相关文章
相关标签/搜索