非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

GWT:未修复的未认证 Java 反序列化漏洞

摘要

Bishop Fox 的 Ben Lincoln 披露 GWT 中一个存在八年、未修复的未认证 Java 反序列化漏洞:2015 年即被公开讨论,迟至 2023 年底仍未修补;GWT 2.10.1/2.11.0 起默认禁用二进制序列化。
发布时间
收录时间

原文 ↗

相关内容

返回