RCE-уязвимость в Fastjson: эксплуатация через десериализацию и защита
Fastjson — популярная Java-библиотека от Alibaba для работы с JSON. Однако из-за особенностей десериализации и механизма AutoType она неоднократно становилась целью атак, приводящих к удалённому...