jackson反序列化漏洞 反序列化漏洞触发根因使用了危险的类+传入类的参数外部可控未使用危险的类+类型和传入类型的参数外部可控第一种情况取决于开发在类中使用了危险的方法,常见于原生反序列化漏洞;第二种情况常见于允许解析外部传入... 08月11日代码审计34 views评论jackson 反序列化漏洞 阅读全文