电银付pos机(dianyinzhifu.com):CVE-2020-26217/26259 Xstream远程代码执行/随便文件删除破绽剖析
XStream是一个基于Java库,可以将Java工具序列化为XML,反之亦然。 2020年,Xstream有两个影响对照大的高危破绽被爆出:CVE-2020-26217远程代码执行破绽与CVE-2020-26259随便文件删除破绽。纵观...
XStream是一个基于Java库,可以将Java工具序列化为XML,反之亦然。 2020年,Xstream有两个影响对照大的高危破绽被爆出:CVE-2020-26217远程代码执行破绽与CVE-2020-26259随便文件删除破绽。纵观...