Insecure Deserialization
Insecure Deserialization คือช่องโหว่ที่เกิดเมื่อ application deserialize ข้อมูลจาก untrusted source โดยไม่ตรวจสอบ ทำให้ attacker สามารถ inject malicious objects ที่นำไปสู่ RCE! เป็นหนึ่งในช่องโหว่ที่อันตรายที่สุดเพราะมักนำไปสู่ Remote Code Execution โดยตรง! หลายภาษาโปรแกรมมี native serialization ที่ vulnerable เช่น Java, PHP, Python และ Ruby!
เข้าสู่ระบบเพื่อดูเนื้อหาเต็ม
ยืนยันตัวตนด้วยบัญชี Google เพื่อปลดล็อกบทความทั้งหมด
Login with Google