XStream < 1.4.17 反序列化远程代码执行漏洞

日期: 2021-05-29 | 影响软件: XStream | POC: 否

漏洞描述

5月14日,XStream官方发布安全更新,修复了一个严重漏洞CVE-2021-29505,通过该漏洞,攻击者构造特定的XML,绕过XStream的黑名单,最终触发反序列化造成任意代码执行。

PoC代码

暂无

相关漏洞推荐