漏洞概述 该漏洞涉及对反序列化功能的加固和允许类的细化。具体包括: 使用更安全的替代方案进行深度复制。 应用代码审查中的建议。 修复潜在的拉取请求问题。 允许在WebDAV中删除日志反序列化。 影响范围 受影响的文件包括: 修复方案 1. - 修改了 函数,增加了 参数,限制反序列化的类。 2. - 在 函数中,对反序列化操作增加了 参数。 3. - 在 函数中,对反序列化操作增加了 参数。 4. - 在 函数中,对反序列化操作增加了 参数。 5. - 在 函数中,对反序列化操作增加了 参数。 6. - 在 函数中,对反序列化操作增加了 参数。 7. - 在 函数中,对反序列化操作增加了 参数。 POC代码