欢迎来到财会考试题库网 财会考试题库官网
logo
全部科目 > 桌面运维管理

多项选择题

以下关于Java反序列化漏洞的说法正确的有()

    A.利用该漏洞可以在目标服务器当前权限环境下执行任意代码
    B.该漏洞的产生原因是由于Apache Commons Collections组件的Deserialize功能存在的设计缺陷
    C.Apache Commons Collections组件中对于集合的操作存在可以进行反射调用的方法,且该方法在相关对象反序列化时并未进行任何校验
    D.程攻击者利用漏洞时需要发送特殊的数据给应用程序或给使用包含Java“Invoker Trans Former.class”序列化数据的应用服务器

点击查看答案

相关考题

微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题