安全文章 CVE-2021-21351:XStream反序列化远程代码执行漏洞简析 01漏洞概述XStream是Java类库,用来将对象序列化成XML (JSON)或反序列化为对象。在 1.4.16 版本之前的 XStream 中,存在反序列化远程代码执行漏洞,漏洞编号为CVE-20... 12月16日151 views评论反序列化 远程代码执行漏洞 阅读全文