FASTJSON 1.2.83 现已发布,这是一个安全修复版本,修复最近收到在特定场景下可以绕过 autoType 关闭限制的漏洞,建议 fastjson 用户尽快采取安全措施保障系统安全。
安全修复方案:https://github.com/alibaba/fastjson/wiki/security_update_20220523
Issues
- 安全加固
- 修复 JDK17 下 setAccessible 报错的问题 #4077
相关链接
- 下载 https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/
- 文档 https://github.com/alibaba/fastjson/wiki/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98
- 源码 https://github.com/alibaba/fastjson/tree/1.2.83
更新说明:https://github.com/alibaba/fastjson/releases/tag/1.2.83
猜你喜欢:暂无回复。