欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云安全

云安全日報210517:XStream Java序列化庫發現遠程代碼執行漏洞

XStream是一個常用的Java對象和XML相互轉換的工具。5月15日 XStream官方發布安全更新,,修復了多個XStream 反序列化漏洞。以下是漏洞詳情:

漏洞詳情

來源: https://x-stream.github.io/security.html?spm=a2c4g.11174386.n2.4.54c11051CEr2c6#workaround

CVE-2021-29505 嚴重程度: 高危

攻擊者通過構造惡意的XML文檔,directadmin安裝,可繞過XStream的黑名單,觸發反序列化,從而造成反序列化代碼執行漏洞.實際漏洞利用依賴于具體代碼實現以及相關接口請求,無法批量遠程利用。

受影響的產品和版本

XStream 1.4.17之前版本

解決方案

XStream官方已發布安全更新,升級XStream 1.4.17版本可修復

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 子洲县| 余江县| 古交市| 蒙阴县| 高碑店市| 五家渠市| 古浪县| 彭水| 特克斯县| 平潭县| 屏东市| 惠州市| 米易县| 包头市| 浦北县| 肇东市| 会东县| 东阳市| 石棉县| 晋中市| 蒙城县| 弥勒县| 新河县| 五原县| 茌平县| 自贡市| 台前县| 宜章县| 雅江县| 绥江县| 定结县| 延津县| 三门县| 兰州市| 兴仁县| 惠州市| 桓仁| 鲁甸县| 辽宁省| 右玉县| 和田县|