您当前的位置: 首页 >  json

科技D人生

暂无认证

  • 0浏览

    0关注

    1550博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Json学习总结(6)——Fastjson远程代码执行漏洞

科技D人生 发布时间:2019-07-12 18:11:08 ,浏览量:0

一、修复方法

最近发现fastjson在1.2.24以及之前版本存在远程代码执行高危安全漏洞,为了保证系统安全,请升级到1.2.28/1.2.29/1.2.30/1.2.31或者更新版本。

1.2.29//1.2.30/1.2.31是在1.2.28版本上修复了一些大家升级过程中遇到的问题的版本,非安全问题,如果升级到1.2.25~1.2.28以及各种sec01版本的,也是没有安全问题的。

1.2.25/1.2.26/1.2.27/1.2.28/1.2.29/1.2.30都是在升级的过程中修复不兼容问题发布的过度版本,如果你是在此之前升级到这些版本,不用因为这次的安全问题再次升级。

二、更新方法 1. Maven依赖配置更新

通过maven配置更新,使用最新版本,如下:

    com.alibaba
    fastjson
    1.2.31




    com.alibaba
    fastjson
    1.2.44

注意,版本号1.2.3~1.2.9版本都比1.2.31小,都是需要升级的。

2. 直接下载
  • 1.2.31版本下载地址 
关注
打赏
1662604032
查看更多评论
立即登录/注册

微信扫码登录

0.0965s