-
Apache Dubbo反序列化漏洞CVE-2020-1948補丁被繞過
2020年6月29日,武漢云之巔監(jiān)測到Apache Dubbo GitHub官方發(fā)布Pull requests修復(fù)了CVE-2020-1948漏洞補丁被繞過現(xiàn)象,Dubbo <=2.7.7版本仍存在反序列化漏洞。目前官方還未發(fā)布新版本,漏洞屬0day級,風險極大。 漏洞描述 Apache Dubbo是一款應(yīng)用廣泛的Java RPC分布式服務(wù)框架。Apache Dubbo于2020年6月23日披露在Dubbo Provider中存在一個反序列化遠程代碼執(zhí)行漏洞(CVE-2020-1948),…