Apache Dubbo 反序列化远程代码执行漏洞

日期: 2023-07-11 | 影响软件: Apache Dubbo | POC: 否

漏洞描述

Dubbo 是一个高性能且优秀的服务框架。在 CVE-2023-23638 中,发现旧版本的 Dubbo 存在反序列化漏洞,攻击者可以在能够访问 Dubbo 服务的情况下,构造恶意请求,触发反序列化并执行任意代码。

PoC代码

暂无

相关漏洞推荐