fastjson2全版本远程代码执行漏洞

二多 2026-07-28 17:19 1

参考

【原创0day】Fastjson2 远程代码执行漏洞

针对fastjson2全版本远程代码执行漏洞的修复版本

新版本未发布

临时解决方案

最新回复 (13)
  • Aasee 07-28 17:20
    1

    我丢。fastjson2也还还还还还是有漏洞吗

  • Ray 07-28 17:24
    2

    这框架还有人用吗?都出多少漏洞了,完全没有信心上生产

  • Yoshino 07-28 17:24
    3

    是的2也存在,然后就算开启了safe_mode好像也被poc成功了,现在只能等阿里更新了

  • Yoshino 07-28 17:26
    4

    用的人不少的,主要是配置简单,尤其是JSON使用大的,静态缓存性能是jackson的3倍据说

  • randname 07-28 17:27
    5

    解析个 json 怎么能一直出这么严重的问题

  • bling-yshs 07-28 17:28
    6

    我们公司还用的fastjson1 ^-^

  • DenisZ 07-28 17:29
    7

    看到这个就气,上周刚因为漏洞,从1升到2,现在2又暴漏洞,开安全模式,代码中autotype还要改^-^^-^^-^

  • milospace 07-28 17:35
    8

    这个真的是让人头大,前几天刚把所有项目升级到了2.0.61 ^-^

  • King 07-28 17:44
    9

    估计马上要推出fastjson3了,GitHub上还有大把bug没修复

  • 文月 07-28 17:48
    10

    上周刚爆出一个漏洞,也是@type注入的


    影响1.2.68-1.2.83


    这次是全版本?是不是同一个?

  • 一只肥宅 07-28 17:52
    11

    上周刚接到通知紧急排查1.2.83远程代码执行漏洞,也是醉了

  • 二多 楼主 07-29 09:08
    12

    官方说 修复版本将于 8 月 2 日发布

  • 二多 楼主 07-29 09:09
    13

    官方说 修复版本将于 8 月 2 日发布,等等吧

* 帖子来源Linux.do
返回