Restlet Framework Object Deserialization 远程代码执行漏洞

日期: 2013-10-10 | 影响软件: Restlet Framework | POC: 否

漏洞描述

Restlet是美国Restlet公司的一个轻量级的REST框架。该框架能够将Web站点和Web服务组装到一个统一的Web应用程序中。 Restlet 2.1.4之前的版本中的ObjectRepresentation类的默认配置中存在安全漏洞,该漏洞源于程序反序列化来自不可信资源的对象。远程攻击者可借助序列化的对象利用该漏洞执行任意Java代码。

PoC代码

暂无

相关漏洞推荐