Apache Jena SDB <=3.17.0 存在反序列化漏洞
漏洞描述 Apache Jena 是一个用于构建 SEMANTIC WEB 和关联数据应用程序的开源 Java 框架。SDB 是 Apache Jena数据库模块。 Apache Jena 的<=3.17.0(所有版本)存在 JDBC 反序列化漏洞,如果受害者使用的 Apache Jena SDB 应用程序的 JDBC URL 连接到自己控制的恶意服务器,攻击者可利用此漏洞进行远程代码执行。 漏洞名称 Apache Jena SDB <=3.17.0 存在反序列化漏洞 漏洞类型 反序列化 发现时间 2022-11-15 漏洞影响广度 极小 MPS编号 MPS-2022-64100 CVE编号 CVE-2022-45136 CNVD编号 - 影响范围 org.apache.jena:jena-sdb@(-∞, 3.17.0] 修复方案 org.apache.jena:jena-sdb 已停止维护,建议更换到同类组件如:Apache Jena TDB 2 参考链接 https://www.oscs1024.com/hd/MPS-2022-64100 https://nvd.ni...
