CVE-2022-39197
发表于
分类于
JavaCVES
CommonsCollections-6
发表于
分类于
Java反序列化
前言
/* |
CC6解决了高版本Java的限制,而且利用更加通用。不受版本限制
Dest0g3 520迎新赛
发表于
分类于
赛题wp
CommonsCollections-2,4
发表于
分类于
Java反序列化
前言
简单来说CC2就是从 Serializable的 readObject() ⽅法到 Transformer 的 transform() ⽅法的调⽤链,首先 CommonsCollections3 中无法使用,因为在3的版本中 TransformingComparator 无法序列化。其次 只有 CommonsCollections4的4.0 可以使用,因为 CommonsCollections4 其他版本去掉了 InvokerTransformer 的 Serializable 继承,导致无法序列化,进而衍生出CC4。
环境
添加maven依赖
<dependency> |
CommonsCollections-1(下)
发表于
分类于
Java反序列化
CommonsCollections-3
发表于
分类于
Java反序列化