
新聞分類
Apache Dubbo遠程代碼執(zhí)行漏洞
威脅程度:嚴重
影響范圍:
Apache Dubbo 2.7.0~2.7.6
Apache Dubbo 2.6.0~2.6.7
Apache Dubbo 2.5.x
漏洞描述:
Apache Dubbo Provider 存在反序列化漏洞,攻擊者可以通過RPC請求發(fā)送無法識別的服務名稱或方法名稱以及一些惡意參數(shù)有效載荷,當惡意參數(shù)被反序列化時,可以造成遠程代碼執(zhí)行。
修復建議:
升級至Apache Dubbo 2.7.7或更高版本
來源地址
https://github.com/apache/dubbo/releases/tag/dubbo-2.7.7
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
排名
熱點
搜索指數(shù)
- 1 看總書記關心的清潔能源這樣發(fā)電 7904749
- 2 央視曝光直播間“高端四件套”貓膩 7809265
- 3 以總理:絕不會有巴勒斯坦國 等著瞧 7713933
- 4 長春航空展這些“首次”不要錯過 7618099
- 5 租客長租15年不到1年就被勸退 7523399
- 6 9月23日晚8點將上演“龍收尾”天象 7424932
- 7 馬斯克特朗普鬧掰后首次同框 7334178
- 8 43歲二胎媽媽患阿爾茨海默病 7232645
- 9 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7137730
- 10 喜馬拉雅放煙花 人們擔憂的是什么 7042226