深入理解 JAVA 反序列化漏洞

惊闻 dubbo 爆出严重的反序列化漏洞 CVE-2020-1948:Apache Dubbo 远程代码执行漏洞通告

加上之前的 fastjson 不断的反序列化漏洞,于是了解了下这方面的知识。详见深入理解 JAVA 反序列化漏洞