关键漏洞信息 CVE编号: CVE-2019-0189 修复内容: 改进了ObjectInputStream类 报告和修复详情 报告人: Dikpal Kanungo 修复者: Jacques Le Roux (jak...@les7arts.com) 修复日期: 2020年2月24日 漏洞原因及修复步骤 原因: 使用GString导致问题,具体在 方法中的 变量。 修复措施: 将必要的 和 类添加到 文件中的 白名单中。 代码变更 SafeObjectInputStream.properties 修改前 修改后 SafeObjectInputStream.java 修改前 修改后