BlueberryStream Technical

@blueberrystreamが技術的なことを書くときに使うblogです。

2014-04-25から1日間の記事一覧

リフレクションでJavaBeansを作る系の脆弱性の話

JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを blog などなどで触れられている今回のStrutsに始まった脆弱性の話ですが、BeansUtil系に限らず、文字列(XML/JSON)からJavaBeansを作る系のライブラリも危ないのでは?なんて思ってます。 …