[alibaba/fastjson]fastjson安卓版的相关资料比较少,为啥安卓版的漏洞风险好像少很多,是因为用的少吗?

2024-05-22 646 views
8

如题,有没有哪些针对安卓版的风险评估分析可供参考? 自己了解到,安卓好像也有开启autotype功能,为啥不受漏洞影响?

有人能指导下吗?多谢~

回答

1

android版本性能是很出色的,实现和服务器端版本不一样,面临的威胁也不一样,所以漏洞比较少

1

android版本性能是很出色的,实现和服务器端版本不一样,面临的威胁也不一样,所以漏洞比较少

温少,能给解释下,为啥安卓版本也用到了autotype功能,但是却没有PC版类似漏洞影响呢? 同时安卓版的ParserConfig中也没有提供setSafeMode这样的接口?

9

如题,有没有哪些针对安卓版的风险评估分析可供参考? 自己了解到,安卓好像也有开启autotype功能,为啥不受漏洞影响?

有人能指导下吗?多谢~

可以利用价值低吧 如果能够拿到root权限应该还是有人会用的【而且android版本的fastjson用的不算多吧】 服务器被拿了shell 就危险了