高危10.0.1.1<=AS<=10.0.5.0.1
返回

Fastjson1.2.8反序列化漏洞

漏洞级别:高危
漏洞编号:CVE-2022-25845
漏洞影响版本:10.0.1.1<=AS<=10.0.5.0.1
漏洞发布时间:2023.08.10

漏洞描述

Fastjson是阿里巴巴开发的Java JSON库,存在反序列化漏洞,攻击者可以构造恶意JSON输入,触发远程代码执行。

修复方案

  • 针对10.0.1.-10.0.5.0.1版本应用服务器软件,建议升级至10.0.5.2及以上安全版本。
  • 针对无法升级版本的应用服务器软件,可使用对应版本的补丁包进行修复。
  • 直接升级fastjson版本至安全版本,即大于1.2.80。

补丁获取

请联系中创工作人员,获取相应版本的漏洞补丁包,在工作人员指导下进行漏洞补丁修复

扫码关注公众号

中创股份公众号二维码

联系方式

电话:400-618-6180

邮箱:support@inforbus.com

在线服务在线服务