← bütün dispaçlar
vuln

Fastjson-da patch olunmamış boşluq artıq hücumlarda istifadə olunur

Fastjson kitabxanasındakı kritik RCE zəifliyi standart konfiqurasiyada autentifikasiya tələb etmədən exploit edilə bilir. Zəiflik hazırda real hücumlarda istifadə olunur, rəsmi patch isə hələ yoxdur. Fastjson istifadə edən sistemlərin sahiblərinə default konfiqurasiyanı yoxlamaq və mitigasiya tədbirləri görmək tövsiyə olunur.