Apache Tapestry 3.x 存在反序列化漏洞
漏洞描述
Apache Tapestry 是一个基于 Java 的 Web 应用程序框架。
Apache Tapestry 3.x 版本(现已停止维护)存在 Java 反序列化漏洞,该漏洞与 CVE-2020-17531 漏洞相似,攻击者可通过传入包含恶意负载的 service parameter (sp)参数远程执行恶意代码,建议用户升级至 Apache Tapestry 5.x 版本。
漏洞名称 | Apache Tapestry 3.x 存在反序列化漏洞 |
---|---|
漏洞类型 | 反序列化 |
发现时间 | 2022-12-03 |
漏洞影响广度 | 小 |
MPS编号 | MPS-2022-66596 |
CVE编号 | CVE-2022-46366 |
CNVD编号 | - |
影响范围
org.apache.tapestry:tapestry-project@[3.0, 5.0.1)
修复方案
升级org.apache.tapestry:tapestry-project到 5.0.1 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-66596
https://nvd.nist.gov/vuln/detail/CVE-2022-46366
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
v0.4.0 发布,凹语言全面入驻开源中国
开通开源中国机构号和微信公众号, 主仓库迁到Gitee 包路径调整为 wa-lang.org/wa 改进类型方法语法, 支持平台特定源文件 WAT 后端支持多返回值, 支持闭包和方法值,支持 Arduino Nano 33 LLVM 后端支持多返回值,点亮 Arduino 单片机 已经初步图灵完备
- 下一篇
PyCharm 2022.3 正式发布
PyCharm 2022.3 日前正式发布,新版本带来了全新的 Settings Sync(设置同步)解决方案、管理 Conda 软件包的新方法针对 pandas DataFrames 的增强用户体验。 用户体验 新的 Settings Sync(设置同步)解决方案 新的 Settings Sync(设置同步)插件现在可用于 PyCharm。 新解决方案能够同步来自平台、捆绑插件和一些第三方插件的大部分可共享设置。 请注意,我们将停止支持旧的 IDE Settings Sync(IDE 设置同步)插件并取消捆绑 Settings Repository(设置仓库)。 管理 Conda 软件包的新方式 无需离开 Editor(编辑器)窗口即可搜索、安装和删除 Conda 软件包。 Python Packages(Python 软件包)工具窗口现在可与 Anaconda 软件包库配合使用,让您可以在编写代码期间直接自定义 Conda 解释器。 通过设置使用新 PyCharm UI 切换到新 UI,预览 PyCharm 完全重做的外观。 勾选 Settings/Preferences | Ap...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址