美文网首页
XStream安全漏洞

XStream安全漏洞

作者: Joey_GZ | 来源:发表于2019-12-19 17:39 被阅读0次
    定义

    XStream是一个Java对象和XML相互转换的工具,XStream对象相当Java对象和XML之间的转换器,转换过程是双向的。XML常用于数据交换、对象序列化。

    漏洞

    XStream < 1.4.11 存在远程代码执行高危漏洞,利用可导致远程执行服务器命令

    影响版本

    XStream < 1.4.11

    安全版本

    XStream 1.4.11.1

    安全建议

    针对使用到XStream组件的web服务升级至最新版本(或者逐步升级小版本,再过渡到大版本)

    参考文档:
    安全公告 https://help.aliyun.com/noticelist/articleid/1060033733.html?spm=5176.12809143.sas.63.2cb0QyZfQyZfwl

    相关文章

      网友评论

          本文标题:XStream安全漏洞

          本文链接:https://www.haomeiwen.com/subject/vpcvnctx.html