Remote Code Execution in fastjson 1.2.68–1.2.83
75Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9epss 0.4%
da publicação à arma0 dias
Publicada no NVD23 de jul.
1ª PoC20 de jul.
VulnCheck23 de jul.
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
simVulnCheck
14 exploit(s) público(s)
A remote code execution (RCE) vulnerability exists in fastjson 1.2.68 through 1.2.83. This vulnerability is exploitable under fastjson's stock default configuration — no AutoType enablement required, no classpath gadget required.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Alibaba · FastjsonPoCs públicas encontradas — 14
githubgithub.com/dinosn/fastjson-jsontype-rce-lab★ 203githubgithub.com/why-success/fastjson-rce-lab★ 3githubgithub.com/learner330/fastjson-cve-2026-16723★ 3githubgithub.com/1xPwn/CVE-2026-16723★ 2githubgithub.com/Nowafen/CVE-2026-16723★ 2githubgithub.com/fazilbaig1/CVE-2026-16723★ 1githubgithub.com/HORKimhab/CVE-2026-16723★ 1githubgithub.com/EQSTLab/CVE-2026-16723★ 1githubgithub.com/xiaoqiMikko/fastjson-check★ 0vulncheckvulncheck.com/xdb/116493e41914não verificadovulncheckvulncheck.com/xdb/71eb5c7ae6fanão verificadovulncheckvulncheck.com/xdb/af24389d997fnão verificadovulncheckvulncheck.com/xdb/897057d601c5não verificadovulncheckvulncheck.com/xdb/cb92ca1723e3não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.