欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

云安全

云安全日報210517:XStream Java序列化庫發(fā)現(xiàn)遠程代碼執(zhí)行漏洞

XStream是一個常用的Java對象和XML相互轉(zhuǎn)換的工具。5月15日 XStream官方發(fā)布安全更新,,修復(fù)了多個XStream 反序列化漏洞。以下是漏洞詳情:

漏洞詳情

來源: https://x-stream.github.io/security.html?spm=a2c4g.11174386.n2.4.54c11051CEr2c6#workaround

CVE-2021-29505 嚴重程度: 高危

攻擊者通過構(gòu)造惡意的XML文檔,directadmin安裝,可繞過XStream的黑名單,觸發(fā)反序列化,從而造成反序列化代碼執(zhí)行漏洞.實際漏洞利用依賴于具體代碼實現(xiàn)以及相關(guān)接口請求,無法批量遠程利用。

受影響的產(chǎn)品和版本

XStream 1.4.17之前版本

解決方案

XStream官方已發(fā)布安全更新,升級XStream 1.4.17版本可修復(fù)

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 大英县| 昌乐县| 怀安县| 丹江口市| 泗阳县| 大新县| 宜川县| 龙胜| 秦皇岛市| 淅川县| 阳西县| 南阳市| 广平县| 运城市| 彭阳县| 海南省| 兖州市| 晋城| 皋兰县| 灵台县| 漳州市| 黄大仙区| 堆龙德庆县| 金湖县| 甘洛县| 绥中县| 枣阳市| 阿勒泰市| 龙山县| 三原县| 岳普湖县| 寻乌县| 枣阳市| 合江县| 阿拉尔市| 林周县| 清丰县| 寻乌县| 棋牌| 扎赉特旗| 辉南县|