定义
XStream是一个Java对象和XML相互转换的工具,XStream对象相当Java对象和XML之间的转换器,转换过程是双向的。XML常用于数据交换、对象序列化。
漏洞
XStream < 1.4.11 存在远程代码执行高危漏洞,利用可导致远程执行服务器命令
影响版本
XStream < 1.4.11
安全版本
XStream 1.4.11.1
安全建议
针对使用到XStream组件的web服务升级至最新版本(或者逐步升级小版本,再过渡到大版本)
参考文档:
安全公告 https://help.aliyun.com/noticelist/articleid/1060033733.html?spm=5176.12809143.sas.63.2cb0QyZfQyZfwl
网友评论