Nó đã được báo cáo rằng khi một ứng dụng có Groovy trên classpath và nó sử dụng tiêu chuẩn Java đăng trên mechanim để giao tiếp giữa máy chủ, hoặc để lưu trữ dữ liệu địa phương, nó có thể cho kẻ tấn công để bake một đối tượng đăng trên đặc biệt sẽ thực thi mã trực tiếp khi deserialized. Tất cả các ứng dụng mà dựa vào tuần tự và không cô lập mã mà deserializes các đối tượng có thể lỗ hổng này.
đang được dịch, vui lòng đợi..
