查询源代码Fastjson版本,可以看到1.2.24是漏洞版本号 全局搜索parseObject方法,直接可以看到已经进行了调用
Fastjson漏洞白盒代码审计快速定位可控点
原文:https://www.cnblogs.com/jicklun/p/13944099.html