A Fastjson 1.x-ben talált RCE-s (Remote Code Execution) biztonsági rést támadják, és nincs elérhető javítás
CYBERSECURITY KIEMELT ELEMZÉS

A Fastjson 1.x-ben talált RCE-s (Remote Code Execution) biztonsági rést támadják, és nincs elérhető javítás

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A ThreatBook és az Imperva biztonsági cégek szerint a támadók egy kritikus hibát céloznak meg a Fastjsonban, az Alibaba JSON könyvtárában, amely Java-hoz készült. Az érintett Spring Boot alkalmazásokban egy rosszindulatú …

A ThreatBook és az Imperva biztonsági cégek szerint a támadók egy kritikus hibát céloznak meg a Fastjson-ban, amely az Alibaba JSON könyvtára a Java-hoz. Az érintett Spring Boot alkalmazásokban egy rosszindulatú JSON kérés futtathat kódot, a Java processz jogosultsásaival. A CVE-2026-16723-ként azonosított gyengeségnek az Alibaba által meghatározott CVSS pontja 9.0. A megerősített lánc követel