注册

达梦数据库是否涉及到关于Fastjson反序列化远程代码执行漏洞

fang 2022/06/01 933 1 已解决

为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。
【DM版本】:
【操作系统】:
【CPU】:
【问题描述】*:

【重要提示】关于Fastjson反序列化远程代码执行漏洞的风险提示
近日,阿里巴巴公司的开源Java组件Fastjson存在一处反序列化远程代码执行漏洞的风险,攻击者利用此漏洞可在目标服务器上实现任意代码执行。Fastjson组件用于Java对象和JSON格式字符串的快速转换,在Java系统中应用广泛。请各单位立即组织排查本单位、本行业、本领域相关系统是否受此漏洞影响,及时修复漏洞,消除安全隐患,以免发生安全事件。该漏洞影响范围:Fastjson<=1.2.80。

回答 0
暂无回答
扫一扫
联系客服