
Apache Groovy遠程代碼執(zhí)行漏洞
發(fā)布日期:2017-10-16
更新日期:2017-10-19
受影響系統(tǒng):
Apache Group Groovy 1.7.0-2.4.3
描述:
BUGTRAQ? ID:?75919
CVE(CAN) ID:?CVE-2015-3253
Apache Groovy是Java平臺上設(shè)計的面向?qū)ο缶幊陶Z言。
Apache Groovy 1.7.0-2.4.3版本,在runtime/MethodClosure.java/MethodClosure方法中存在安全漏洞,可使遠程攻擊者通過構(gòu)造的序列化對象,執(zhí)行任意代碼或造成拒絕服務(wù)。
<*來源:cpnrodzc7
? *>
建議:
廠商補丁:
Apache Group
------------
目前廠商已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://groovy-lang.org/security.html
http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html
http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755
http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
轉(zhuǎn)自:http://www.ijiandao.com/safe/cto/302813.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904888
- 2 加沙已變“死城” 7808609
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7713260
- 4 近距離感受“大國重器” 7618439
- 5 美國大豆中國訂單量仍為零 7524132
- 6 菲將舉行大規(guī)模游行 中使館發(fā)提醒 7426567
- 7 女子婚后起訴父母返還18萬彩禮 7327806
- 8 始祖鳥煙花秀引爭議 日喀則通報 7231628
- 9 特朗普:我們在烏克蘭戰(zhàn)爭中賺錢了 7139309
- 10 委內(nèi)瑞拉:美國“不宣而戰(zhàn)” 7046581