Apache Dubbo 存在反序列化漏洞
漏洞描述 Apache Dubbo 是一款轻量级 Java RPC 框架 该项目受影响版本存在反序列化漏洞,由于Dubbo在序列化时检查不够全面,当攻击者可访问到dubbo服务时,可通过构造恶意请求绕过检查触发反序列化,执行恶意代码 漏洞名称 Apache Dubbo 存在反序列化漏洞 漏洞类型 反序列化 发现时间 2023-03-08 漏洞影响广度 一般 MPS编号 MPS-2023-1779 CVE编号 CVE-2023-23638 CNVD编号 - 影响范围 org.apache.dubbo:dubbo-common@[3.0.0, 3.0.14) org.apache.dubbo:dubbo-qos@[3.1.0, 3.1.6) org.apache.dubbo:dubbo-common@[2.7.0, 2.7.22) 修复方案 升级org.apache.dubbo:dubbo-common到3.0.14或更高版本 升级org.apache.dubbo:dubbo-qos到3.1.6或更高版本 升级org.apache.dubbo:dubbo-common到2.7.22或更高版...
