在线客服
充值
新闻
公众号
添加该课程
2026 年公开披露 fastjson 1.x 末代版本(1.2.68~1.2.83)存在 @JSONType 资源探测远程类加载漏洞。攻击者通过 fastjson 默认 JSON 解析入口即可触发,不需要任何第三方反序列化 gadget chain(commons-collections / Spring AOP / JdbcRowSetImpl 等均不需要),未启用 SafeMode 的实例全部受影响。
上传文件支持 20M内的 doc或 docx格式的文件。
准备上传...