GWT:未修复的未认证 Java 反序列化漏洞
bishopfox.com | 漏洞 | #rce | #web-framework | #gwt | #java-deserialization | #unpatched-vulnerability
摘要
Bishop Fox 的 Ben Lincoln 披露 GWT 中一个存在八年、未修复的未认证 Java 反序列化漏洞:2015 年即被公开讨论,迟至 2023 年底仍未修补;GWT 2.10.1/2.11.0 起默认禁用二进制序列化。
- 发布时间
- 收录时间
Skip to content