Fastjson 1.2.68-1.2.83远程代码执行漏洞 (MPS-1hjz-nqtx)

漏洞类型 反序列化 发现时间 2026-07-21 漏洞等级 严重
MPS编号 MPS-1hjz-nqtx CVE编号 漏洞影响广度 广

漏洞危害

OSCS 描述
Fastjson 是阿里巴巴开源的 Java 语言 JSON 解析库,广泛用于实现 JSON 与 Java 对象之间的序列化和反序列化。
Fastjson 1.x 在 autoType 关闭 时,仍会根据 JSON 中的 @type 去读取对应 class 资源,判断是否带有 @JSONType 注解;若有,则仍会 loadClass。当运行环境使用会把资源名当 URL 打开的 ClassLoader(典型为 Spring Boot FatJar 的 LaunchedURLClassLoader)时,攻击者可将 @type 伪造成 jar:http://… 形式,诱导应用从攻击者服务器下载恶意 class 并初始化,从而在 静态初始化块 中执行任意代码。该路径不依赖目标 Classpath 上预置的第三方gadget。
注意:在 spring boot加嵌入式 Tomcat 的普通请求线程且未 set DefaultClassLoader为 LaunchedURLClassLoader的情况下(一般写代码都不会特意设置defaultClassLoader为 LaunchedURLClassLoader),HTTP 请求里 Fastjson会走嵌入式tomcat的TomcatEmbeddedWebappClassLoader,导致只能远程拉jar,不能执行jar里的恶意代码,不能实现rce。
此外目前其它已验证的风险场景为Fastjson 在默认 AutoType 关闭时,若业务使用 JSON.parseObject(body, Dto.class) 且 Dto 含危险字段类型(如 javax.swing.UIDefaults.LazyValue、XMLDecoder 等),攻击者可通过JDK内置链利用,实现远程代码执行。
参考链接:https://www.oscs1024.com/hd/MPS-1hjz-nqtx

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
com.alibaba:fastjson [1.2.68,1.2.83_noneautotype) 缓解措施 启用 SafeMode或者迁移至 Fastjson 2.x
参考链接:https://www.oscs1024.com/hd/MPS-1hjz-nqtx

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-1hjz-nqtx

https://x.com/k_firsov/status/2078872293745570032

(0)
上一篇 2026年7月21日 下午6:42
下一篇 2023年12月29日 下午2:00

相关推荐

  • NPM组件 @mz-codes/const 等窃取主机敏感信息

    【高危】NPM组件 @mz-codes/const 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @mz-codes/const 等NPM组件包时会窃取用户的主机名、用户名、IP地址信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-vped-mlcb 处置建议 强烈建议修复 发现时间 2025-08-21 投毒仓库 npm 投毒类型 主机信息…

    2025年8月21日
    0
  • MLflow <2.9.2 路径遍历漏洞 (CVE-2023-6831)

    漏洞类型 路径遍历 发现时间 2023-12-15 漏洞等级 严重 MPS编号 MPS-m397-puva CVE编号 CVE-2023-6831 漏洞影响广度 一般 漏洞危害 OSCS 描述 MLflow 是用于机器学习全生命周期管理的开源工具。 MLflow 2.9.2 之前版本中存在路径遍历漏洞。由于在mlflow/uri.py文件中的validate…

    2023年12月18日
    0
  • GitLab 角色权限提升漏洞 (CVE-2024-1250)

    漏洞类型 权限管理不当 发现时间 2024-02-13 漏洞等级 中危 MPS编号 MPS-fspd-zg1w CVE编号 CVE-2024-1250 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。 由于在分配组访问令牌权限时权限分配不当,导致当用户被分配了具有manage_group_a…

    2024年2月16日
    0
  • Dataease <2.10.11 PostgreSQL数据源JDBC连接参数绕过漏洞

    【高危】Dataease <2.10.11 PostgreSQL数据源JDBC连接参数绕过漏洞 漏洞描述 DataEase是一款开源的数据可视化分析工具,提供数据分析、图表展示和仪表盘设计功能,广泛应用于企业数据分析场景。受影响版本中,仅对 JDBC 连接字符串中的 socketFactory 和 socketFactoryArg 参数进行黑名单限制,…

    2025年7月1日
    0
  • Spring Cloud Data Flow < 2.11.3 存在任意文件写入漏洞 (CVE-2024-22263)

    漏洞类型 任意文件上传 发现时间 2024-05-29 漏洞等级 严重 MPS编号 MPS-wj3y-50gb CVE编号 CVE-2024-22263 漏洞影响广度 漏洞危害 OSCS 描述 Spring Cloud Data Flow(SCDF)是一个基于微服务的工具包,用于在 Cloud Foundry 和 Kubernetes 中构建流式和批量数据处…

    漏洞 2024年5月30日
    0