Apache Shiroの脆弱性(CVE-2016-4438)において、RCEを可能にした原因となる機能はどれか。

ハードコードされたAES鍵で暗号化されたオブジェクトがデシリアライズされる不備があった。