fastjson爆出重大漏洞攻击者可使整个业务瘫痪
报告编号:B6-2019-090501 报告来源:360-CERT 报告作者:360-CERT 更新日期:2019-09-05 0x00 漏洞背景 2019年9月5日,360CERT监测到2019年9月3日fastjson在commit 995845170527221ca0293cf290e33a7d6cb52bf7上提交了旨在修复当字符串中包含\x转义字符时可能引发OOM的问题的修复。 360CERT 判断该漏洞危害中。影响面较大。攻击者可以通过发送构造好的请求而致使当前线程瘫痪,当发送的恶意请求过多时有可能使业务直接瘫痪。 建议广大用户对自身的业务/产品进行组件自查,防止自身业务受到攻击。
用户评论
推荐下载
-
投资者证券查询业务指南
优化投资者证券查询业务,中国证券登记结算有限责任公司于2020年4月发布投资者证券查询业务指南。
11 2021-01-16 -
根据业务倒推观察者模式
订阅-分发模式,又叫观察者模式,那么这种模式它的实现机理是什么?它该如何在产品开发中实际应用呢?我们学一种模式,最好不要死板的去学它,可以根据业务的需求将伪代码逐渐转化为真正的代码。自己画画图,编编码
23 2019-09-22 -
EvilTwinFramework面向渗透测试者的框架可促进邪恶双胞胎攻击并利用其他wifi漏洞源码
邪恶双胞胎 渗透测试者的框架,可促进邪恶双胞胎攻击并利用其他wifi漏洞 它使用hostapd-wpe创建访问点,因此它是高度可配置的。 它使用dnsmasq运行dhcp和dns服务。 它在dnsma
0 2021-02-07 -
DDOS攻击趋势与典型业务的有效防护
讲述了 ddos的攻击类型 和企业有效防护方法。
26 2019-01-18 -
fastjson示例
简单有效的fastjson,不过你自己要是创建的表,要注意延迟加载的问题,查询ORACLE的EMP表没有问题,希望大家举一反三
33 2019-03-08 -
阿里fastjson
阿里fastjson的jar包是Java开发中使用到的来自阿里的json技术jar包
35 2019-05-28 -
fastJSON文档
fastjson类库相关文档(fastjson文档)
18 2019-05-28 -
fastjson使用
fastjson使用细则,高效,简便
19 2019-07-13 -
fastjson基础
阿里巴巴开源包,fastjson的基础入门。这里介绍fastjson用于生成和解析JSON数据的简单示例
24 2019-07-15 -
FastJson转换
一个实体类转换成String字符串,或者是String字符串转换成实体类
30 2019-07-09
暂无评论