- 标签
- 源码
FastJson 1.2.83 @JsonType RCE漏洞分析
漏洞原理 该漏洞的实现方式并不是和传统fastjson类似通过反序列化时会触发类的setter和getter方法实现,而是利用parse过程中checkAutoType会替换resource中的.为/+spring fat jar使用LaunchedURLClassLoader为类加载器(支持jar
TemplatesImpl defineClass字节码加载
1.什么是defineClass defineClass 是 java.lang.ClassLoader 中的核心方法,作用是把一段字节数组(.class 字节码)转化为 JVM 中的 Class对象。它是类加载流程中"定义"阶段的真正执行者。 defineClass会直接把字节码灌进classLo
CVE-2026-34197 Apache ActiveMQ 远程代码执行源码分析
漏洞概述 项目 内容 漏洞编号 CVE-2026-34197 影响版本 Apache ActiveMQ Broker < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ All < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ < 5.19.