[ 
https://issues.apache.org/jira/browse/RATIS-2700?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel
 ]

Tsz-wo Sze updated RATIS-2700:
------------------------------
    Description: 
We should disallow the jdk classes which are subjected to Java deserialization 
vulnerabilities.

This is a follow up on RATIS-2659.

  was:
We should disallow gadget‑relevant classes in jdk.

This is a follow up on RATIS-2659.

        Summary: Add a disallow-list for ObjectInputStream  (was: Disallow 
gadget‑relevant classes in jdk)

> Add a disallow-list for ObjectInputStream
> -----------------------------------------
>
>                 Key: RATIS-2700
>                 URL: https://issues.apache.org/jira/browse/RATIS-2700
>             Project: Ratis
>          Issue Type: Improvement
>          Components: util
>            Reporter: Tsz-wo Sze
>            Assignee: Tsz-wo Sze
>            Priority: Major
>         Attachments: screenshot-1.png, screenshot-2.png, screenshot-3.png
>
>
> We should disallow the jdk classes which are subjected to Java 
> deserialization vulnerabilities.
> This is a follow up on RATIS-2659.



--
This message was sent by Atlassian Jira
(v8.20.10#820010)

Reply via email to