Published signals

Vulnérabilité RCE critique dans FastJson menaçant des millions d'applications Spring Boot

Score: 8/10 Topic: FastJson RCE vulnerability in Spring Boot

Une nouvelle vulnérabilité d'exécution de code à distance (RCE) a été découverte dans FastJson, une bibliothèque JSON populaire pour Java. Cette faille affecte potentiellement des millions d'applications Spring Boot utilisant FastJson.

Une vulnérabilité critique d'exécution de code à distance (RCE) a été divulguée dans FastJson, une bibliothèque d'analyse JSON largement utilisée dans l'écosystème Java. La faille, qui affecte les versions antérieures au dernier correctif, permet aux attaquants d'exécuter du code arbitraire sur les serveurs exécutant des applications Spring Boot qui dépendent de FastJson. Compte tenu de la popularité de FastJson dans les piles technologiques chinoises et de son utilisation mondiale dans les systèmes hérités, l'impact potentiel est massif. Les équipes de sécurité doivent prioriser la mise à niveau de FastJson vers la dernière version et examiner leurs arbres de dépendances.