
A Fastjson 1.x-ben talált RCE-s (Remote Code Execution) biztonsági rést támadják, és nincs elérhető javítás
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A ThreatBook és az Imperva biztonsági cégek szerint a támadók egy kritikus hibát céloznak meg a Fastjsonban, az Alibaba JSON könyvtárában, amely Java-hoz készült. Az érintett Spring Boot alkalmazásokban egy rosszindulatú …
A ThreatBook és az Imperva biztonsági cégek szerint a támadók egy kritikus hibát céloznak meg a Fastjson-ban, amely az Alibaba JSON könyvtára a Java-hoz. Az érintett Spring Boot alkalmazásokban egy rosszindulatú JSON kérés futtathat kódot, a Java processz jogosultsásaival. A CVE-2026-16723-ként azonosított gyengeségnek az Alibaba által meghatározott CVSS pontja 9.0. A megerősített lánc követel