关键词
Jackson CVE-2022-42004 拒绝服务

0x00 前言 可以先看: Jackson 反序列化漏洞原理 或者直接看总结也可以: Jackson总结 小于:2.1...

Jackson CVE-2017-17485 反序列化漏洞

0x00 前言 同CVE-2017-15095一样,是CVE-2017-7525黑名单绕过的漏洞,主要还是看一下绕过的调用链利用方式...

SpringBoot + jackson + redis 序列化、反序列化 配置正确姿势

文章目录 1.背景2. 原来项目配置3.修改后配置4.正确配置5.小结 1.背景 最近项目上 使用 SpringBoot 2.7.7 + jackson ...