HOMELv013 JavaのJacksonライブラリで、デシリアライズ対象のクラスを制限せずに受け入れる不備はどれか。 2026年3月18日 クラス情報をJSONに含める設定が有効な場合、任意のガジェットクラスを呼び出せる。 PHPのLFIと組み合わせて、ZIP内のPHPファイルを実行させるために使われるスキームはどれか。 Json.NETにおいて、オブジェクトの型情報をJSONに含めるために使用される危険な設定はどれか。