欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云安全

云安全日報210517:XStream Java序列化庫發現遠程代碼執行漏洞

XStream是一個常用的Java對象和XML相互轉換的工具。5月15日 XStream官方發布安全更新,,修復了多個XStream 反序列化漏洞。以下是漏洞詳情:

漏洞詳情

來源: https://x-stream.github.io/security.html?spm=a2c4g.11174386.n2.4.54c11051CEr2c6#workaround

CVE-2021-29505 嚴重程度: 高危

攻擊者通過構造惡意的XML文檔,directadmin安裝,可繞過XStream的黑名單,觸發反序列化,從而造成反序列化代碼執行漏洞.實際漏洞利用依賴于具體代碼實現以及相關接口請求,無法批量遠程利用。

受影響的產品和版本

XStream 1.4.17之前版本

解決方案

XStream官方已發布安全更新,升級XStream 1.4.17版本可修復

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 得荣县| 竹溪县| 武威市| 和硕县| 额敏县| 深水埗区| 洛南县| 关岭| 西林县| 静安区| 河曲县| 遵化市| 霞浦县| 元朗区| 松溪县| 琼海市| 南和县| 漳平市| 清涧县| 南京市| 定南县| 英山县| 株洲市| 安塞县| 靖州| 定边县| 德格县| 永宁县| 额敏县| 蒙自县| 彭州市| 星子县| 高安市| 阿拉善左旗| 民县| 延寿县| 独山县| 枣庄市| 富蕴县| 江西省| 河北区|