Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

GWT: Unpatched, Unauthenticated Java Deserialization

Summary

Ben Lincoln details an eight-year-old unauthenticated Java deserialization flaw in GWT that remained unpatched in late 2023; GWT 2.10.1/2.11.0 now disable binary serialization by default.
Published
Collected

original ↗

Related coverage

back