加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

Fastjson到底做错了啥 为什么会被频繁爆出漏洞?

发布时间:2022-07-25 09:06:07 所属栏目:安全 来源:互联网
导读:fastjson大家一定都不陌生,这是阿里巴巴的开源一个JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。 下面是fastjson的官方releaseNotes 中,几次关于AutoType的重要升级: 1.2.59发布,增强AutoType打开时的安全性 fastjson 1.2.60发布,增加
   fastjson大家一定都不陌生,这是阿里巴巴的开源一个JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。
 
  下面是fastjson的官方releaseNotes 中,几次关于AutoType的重要升级:
 
  1.2.59发布,增强AutoType打开时的安全性 fastjson
 
  1.2.60发布,增加了AutoType黑名单,修复拒绝服务安全问题 fastjson
 
  1.2.61发布,增加AutoType安全黑名单 fastjson
 
  1.2.62发布,增加AutoType黑名单、增强日期反序列化和JSONPath fastjson
 
  1.2.66发布,Bug修复安全加固,并且做安全加固,补充了AutoType黑名单 fastjson
 
  1.2.67发布,Bug修复安全加固,补充了AutoType黑名单 fastjson
 
  1.2.68发布,支持GEOJSON,补充了AutoType黑名单。(引入一个safeMode的配置,配置safeMode后,无论白名单和黑名单,都不支持autoType。) fastjson
 
  1.2.69发布,修复新发现高危AutoType开关绕过安全漏洞,补充了AutoType黑名单 fastjson
 
  1.2.70发布,提升兼容性,补充了AutoType黑名单。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读