ITちゃんねる

仕事に役立つIT関連の最新ニュース

Java用のJSONライブラリ「Fastjson」にリモートコード実行の脆弱性

Java用のJSONライブラリ「Fastjson」にリモートコード実行の脆弱性

JFrogは6月14日(米国時間)、公式ブログ「CVE-2022-25845 – Fastjson RCE vulnerability analysis」において、Java用のオープンソースのJSONライブラリ「Fastjson」に報告された脆弱性「CVE-2022-25845」に関する分析結果を公開した。この脆弱性を悪用されると、悪意のある攻撃者によってリモートから任意のコードを実行される危険性がある。