-
Apache Dubbo多個高危漏洞(CVE-2021-30179等)
Apache Dubbo是一款應用廣泛的Java RPC分布式服務框架, 提供了六大核心能力:面向接口代理的高性能RPC調用,智能容錯和負載均衡,服務自動注冊和發(fā)現(xiàn),高度可擴展能力,運行期流量調度,可視化的服務治理與運維。2021年6月24日,國外安全研究人員披露Apache Dubbo多個高危漏洞詳情
-
Apache Dubbo反序列化漏洞CVE-2020-1948補丁被繞過
2020年6月29日,武漢云之巔監(jiān)測到Apache Dubbo GitHub官方發(fā)布Pull requests修復了CVE-2020-1948漏洞補丁被繞過現(xiàn)象,Dubbo <=2.7.7版本仍存在反序列化漏洞。目前官方還未發(fā)布新版本,漏洞屬0day級,風險極大。 漏洞描述 Apache Dubbo是一款應用廣泛的Java RPC分布式服務框架。Apache Dubbo于2020年6月23日披露在Dubbo Provider中存在一個反序列化遠程代碼執(zhí)行漏洞(CVE-2020-1948),…
-
關于Apache Struts2存在S2-045遠程代碼執(zhí)行漏洞的安全公告
3月7日,國家信息安全漏洞共享平臺(CNVD)收錄了杭州安恒信息技術有限公司發(fā)現(xiàn)的Apache struts2 S2-045遠程代碼執(zhí)行漏洞(CNVD-2017-02474,對應CVE-2017-5638),遠程攻擊者利用該漏洞可直接取得網(wǎng)站服務器控制權。由該應用較為廣泛,且攻擊利用代碼已經(jīng)公開,已導致互聯(lián)網(wǎng)上大規(guī)模攻擊的出現(xiàn)。 一、漏洞情況分析 Struts2是第二代基于Model-View-Controller(MVC)模型的java企業(yè)級web應用框架,并成為當時國內(nèi)外較為流行的容器軟件中…