패치가 없는 상태에서 공격 대상이 된 Fastjson ... 노트

패치가 없는 상태에서 공격 대상이 된 Fastjson 1.x RCE 취약점

보안 업체인 ThreatBook과 Imperva는 공격자들이 Alibaba의 Java용 JSON 라이브러리인 Fastjson의 치명적인 취약점을 노리고 있다고 밝혔습니다. 영향을 받는 Spring Boot 애플리케이션에서는 악의적인 JSON 요청이 인증 없이 Java 프로세스의 권한으로 코드를 실행할 수 있습니다.CVE-2026-16723으로 추적되는 이 취약점은 Alibaba가 할당한 CVSS 점수 9.0을 가지고 있습니다. 확인된 체인은 다음을 요구합니다.
CdXz5zHNQW_wE5SC6861K.gif