摘要: JDBC反序列化 Mysql JDBC 中包含一个危险的扩展参数: “autoDeserialize”。这个参数配置为 true 时,JDBC 客户端将会自动反序列化服务端返回的数据,造成RCE漏洞。 阅读全文
posted @ 2024-03-06 14:59 mt0u 阅读(487) 评论(0) 推荐(0) 编辑