JBoss 反序列化漏洞深度解析:从 CVE-2017-12149 到 CVE-2017-7504 2024-10-24 15:56 | 文章 , 漏洞分析 | 1.2k 字 | 4 分钟 一、JBoss 概述 1. 基本介绍 JBoss 是 Red Hat 公司维护的开源 Java EE 应用服务器,支持企业级功能如 EJB(企业组件)、JMS(消息服务)、JNDI(命名服务)等,常见版本包括 JBoss AS、WildFly、JBoss EAP,广泛应用于企业级系统。 2. 反序列化漏洞背景 JBoss 部分组件(如 HttpIn... CVE-2017-12149CVE-2017-7504JBoss反序列化漏洞