diff --git a/hutool-core/src/main/java/cn/hutool/core/util/SerializeUtil.java b/hutool-core/src/main/java/cn/hutool/core/util/SerializeUtil.java index 35872cac9..f2c10c1ec 100644 --- a/hutool-core/src/main/java/cn/hutool/core/util/SerializeUtil.java +++ b/hutool-core/src/main/java/cn/hutool/core/util/SerializeUtil.java @@ -8,7 +8,8 @@ import java.io.ByteArrayInputStream; import java.io.Serializable; /** - * 序列化工具类 + * 序列化工具类
+ * 注意!此工具类依赖于JDK的序列化机制,某些版本的JDK中可能存在远程注入漏洞。 * * @author looly * @since 5.6.3