Nó đã được báo cáo rằng khi một ứng dụng có Groovy trên classpath và nó sử dụng chuẩn serialization mechanim Java để giao tiếp giữa các máy chủ, hoặc để lưu trữ dữ liệu địa phương, có thể cho một kẻ tấn công để bake một đối tượng tuần tự đặc biệt mà sẽ thực thi mã trực tiếp khi deserialized . Tất cả các ứng dụng mà dựa trên serialization và không cô lập mã mà deserializes đối tượng là đối tượng dễ bị tổn thương này.
đang được dịch, vui lòng đợi..
