Apache Dubbo Hessian-Lite 远程代码执行漏洞

日期: 2022-10-19 | 影响软件: Apache Dubbo | POC: 否

漏洞描述

Dubbo是一个高性能优秀的服务框架。CVE-2022-39198中,在Dubbo Hessian-Lite 3.2.12 之前版本中存在反序列化漏洞,攻击者在可访问到dubbo服务的情况下可构造恶意请求触发反序列化,执行任意代码。

PoC代码

暂无

相关漏洞推荐