Fastjson反序列化漏洞

    在 FastJson 1.2.83 版本中存在通过 DNSLog 回显的漏洞,风险影响较大。

解决方法:

    在 Maven 项目的 pom.xml 文件中如果之前FastJson是用的1.X版本,修改 FastJson 的版本号为 1.2.83,maven更新

        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
            <version>1.2.83</version>
        </dependency>

    在 SpringBoot 启动类上添加安全模式进行加固。添加代码如下:


    public static void main(String[] args) {

        //在 SpringBoot 启动类上添加安全模式进行加固
        ParserConfig.getGlobalInstance().setSafeMode(true);

        SpringApplication.run(TestApplication.class, args);
    }

    也可以启动时增加:nohup java -Dfastjson.parser.safeMode=true -jar ......

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值