不特定多数のクライアントから直列化オブジェクトを受け取る方式になってなければ問題なしと。なら問題ないですかね。

kimutanskkimutansk のブックマーク 2015/11/11 13:55

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

commons-collectionsのInvokerTransformer脆弱性について - R42日記

    2015-11-12 追記あり。「SpringとGroovyにも直列化オブジェクト脆弱性」も参照してください。 昨日からJava界隈で話題になっているcommons-collectionsの脆弱性について。 元ネタはこちら。 対応するチケットはこ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう