XStream安全漏洞

2019-12-19  本文已影响0人  Joey_GZ
定义

XStream是一个Java对象和XML相互转换的工具,XStream对象相当Java对象和XML之间的转换器,转换过程是双向的。XML常用于数据交换、对象序列化。

漏洞

XStream < 1.4.11 存在远程代码执行高危漏洞,利用可导致远程执行服务器命令

影响版本

XStream < 1.4.11

安全版本

XStream 1.4.11.1

安全建议

针对使用到XStream组件的web服务升级至最新版本(或者逐步升级小版本,再过渡到大版本)

参考文档:
安全公告 https://help.aliyun.com/noticelist/articleid/1060033733.html?spm=5176.12809143.sas.63.2cb0QyZfQyZfwl

上一篇下一篇

猜你喜欢

热点阅读