Java反序列化(十一) | Fastjson - CVE-2020-12762

Java反序列化(十一) | Fastjson - CVE-2020-12762

image-20220414154558283

从 0.14 到 0.14 的 json-c 具有整数溢出和通过大型 JSON 文件的越界写入,如 printbuf_memappend 所示。

坑...不填了

posted @ 2022-04-25 12:54  h0cksr  阅读(84)  评论(0编辑  收藏  举报