-
https://y4tacker.github.io/2022/03/30/year/2022/3/%E6%B5%85%E8%B0%88Fastjson%E7%BB%95waf/
浅谈Fastjson绕waf写在前面 关键时期换个口味,虽然是炒陈饭,但个人认为有干货的慢慢看,从最简单到一些个人认为比较骚的,本人垃圾代码狗,没有实战经验,因而更多是从fastjson的词法解析部分构造混…
-
检测到 leivic/el-admin-me 一共引入了339个开源组件,存在29个漏洞
```
漏洞标题:Fastjson com.alibaba:fastjson@1.2.50
```
另外还有29个漏洞,详细报告:https://mofeisec.com/jr?p=i4ba32
ghost updated
2 years ago
-
When following the wand mod guide located here:
https://github.com/AutumnFloof/HL-Modding-Guide
UE Chaos is unable to export. Here is the part of the log that might be useful. It looks like it…
-
检测到 nameHDQ/miaosha 一共引入了56个开源组件,存在14个漏洞
```
漏洞标题:Fastjson 1.2.25-1.2.47版本远程代码执行漏洞
缺陷组件:com.alibaba:fastjson@1.2.38
漏洞编号:
漏洞描述:Fastjson 是Java语言实现的快速JSON解析和生成器,在1.2.25-1.2.47版本中攻击者可通过精心构造的JSON请求,绕过此前修复…
ghost updated
2 years ago
-
With given test
```
func TestFastjsonBug(t *testing.T) {
str := "192.168.10.1"
v, err := fastjson.Parse(str)
require.NoError(t, err) // EXPECT error here.
vStr := v.MarshalTo(nil)
err…
-
1.4.x版的fastjson能打吗?
java 1.8.242
-
com.alibaba.fastjson.JSONException: not supported,测试了2.0.37一下版本可以,2.0.38,2.0.40,2.0.46,2.0.53都会报错
-
大佬,你好,我是@abbykimi,我IDE运行您这个项目的时候,提示有几个漏洞,项目调用了com.alibaba:fastjson等128个开源组件,存在15个安全漏洞,建议你升级下。
```
漏洞标题:Fastjson io.seata:seata-spring-boot-starter@1.3.0->io.seata:seata-all@1.3.0->com.alibaba:fastjson…
ghost updated
2 years ago
-
检测到 Ironier/Activiti 一共引入了96个开源组件,存在115个漏洞
```
漏洞标题:Fastjson
ghost updated
2 years ago
-
检测到 VisionFox/learn_java 一共引入了1个开源组件,存在3个漏洞
```
漏洞标题:Fastjson
ghost updated
2 years ago