Apache Dubbo Hessian2 协议反序列化漏洞(CVE-2021-25641)

日期: 2021-06-29 | 影响软件: Apache Dubbo | POC: 否

漏洞描述

ApacheDubbo是一种基于Java的高性能RPC框架。该项目于2011年开源,并于2018年2月进入Apache孵化器,目前已经成为了广大开发者最常使用的微服务框架之一。它提供了三大核心能力:面向接口的远程方法调用,智能容错和负载均衡,以及服务自动注册和发现。其中Hessian2协议存在反序列化漏洞,攻击者可在未授权的情况下,通过特制的数据包绕过Hessian2 协议黑名单限制,实现命令执行。

PoC代码

暂无

相关漏洞推荐