Fastjson 1.x RCE脆弱性が、パッチ未提供の状態... ノート

Fastjson 1.x RCE脆弱性が、パッチ未提供の状態で攻撃に利用される

セキュリティ企業であるThreatBookとImpervaは、攻撃者がAlibabaのJava用JSONライブラリであるFastjsonの重大な脆弱性を標的にしていると述べています。影響を受けるSpring Bootアプリケーションでは、悪意のあるJSONリクエストにより、認証なしで、Javaプロセスの権限でコードを実行できます。CVE-2026-16723として追跡されているこの脆弱性は、Alibabaによって割り当てられたCVSSスコア9.0を持っています。確認されたチェーンは、
CdXz5zHNQW_wE5SC6861K.gif