Remote Code Execution in fastjson 1.2.68–1.2.83
75Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9epss 0.4%
de la publicación al arma0 días
Publicada en NVD23 jul
1ª PoC20 jul
VulnCheck23 jul
probabilidad de explotación
0.4%top 66% de las CVE
explotación observada
síVulnCheck
14 exploit(s) público(s)
A remote code execution (RCE) vulnerability exists in fastjson 1.2.68 through 1.2.83. This vulnerability is exploitable under fastjson's stock default configuration — no AutoType enablement required, no classpath gadget required.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Alibaba · FastjsonPoCs públicas encontradas — 14
githubgithub.com/dinosn/fastjson-jsontype-rce-lab★ 203githubgithub.com/why-success/fastjson-rce-lab★ 3githubgithub.com/learner330/fastjson-cve-2026-16723★ 3githubgithub.com/1xPwn/CVE-2026-16723★ 2githubgithub.com/Nowafen/CVE-2026-16723★ 2githubgithub.com/fazilbaig1/CVE-2026-16723★ 1githubgithub.com/HORKimhab/CVE-2026-16723★ 1githubgithub.com/EQSTLab/CVE-2026-16723★ 1githubgithub.com/xiaoqiMikko/fastjson-check★ 0vulncheckvulncheck.com/xdb/116493e41914no verificadovulncheckvulncheck.com/xdb/71eb5c7ae6fano verificadovulncheckvulncheck.com/xdb/af24389d997fno verificadovulncheckvulncheck.com/xdb/897057d601c5no verificadovulncheckvulncheck.com/xdb/cb92ca1723e3no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.