选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 安全
    新闻分类

    Apache Dubbo远程代码执行漏洞

    安全 PRO 作者:ksbugs-so 2020-06-24 11:04

    威胁程度:严重

    影响范围:

    Apache Dubbo 2.7.0~2.7.6

    Apache Dubbo 2.6.0~2.6.7

    Apache Dubbo 2.5.x

    漏洞描述:

    Apache Dubbo Provider 存在反序列化漏洞,攻击者可以通过RPC请求发送无法识别的服务名称或方法名称以及一些恶意参数有效载荷,当恶意参数被反序列化时,可以造成远程代码执行。

    修复建议:

    升级至Apache Dubbo 2.7.7或更高版本

    来源地址

    https://github.com/apache/dubbo/releases/tag/dubbo-2.7.7


    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接