CVE-2026-16723 : RCE dans FastJson 1.2.83 via SSRF et chargement de classe distante

🔍 Contexte Publié le 21 juillet 2026 par la société FearsOff (Dubai, UAE) sur leur blog de recherche, cet article détaille la découverte et l’exploitation d’une vulnérabilité RCE critique dans FastJson 1.2.83, identifiée sous CVE-2026-16723. FastJson 1.2.83 était jusqu’ici considéré comme la version sûre de la branche 1.x, notamment parce qu’AutoType est désactivé par défaut. 🧩 Mécanisme de la vulnérabilité La vulnérabilité repose sur le comportement de la fonction checkAutoType dans FastJson 1.2.83 : ...

27 juillet 2026 · 3 min
Dernière mise à jour le: 27 juillet 2026 📝