当前位置: 首页 > news >正文

java eclipse做网站数据分析工具

java eclipse做网站,数据分析工具,真正免费的自学网站,长沙点梦网站建设公司怎么样XStream 反序列化漏洞 CVE-2021-39144 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建 修复建议总结 漏洞名称 漏洞描述 在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象&am…

XStream 反序列化漏洞 CVE-2021-39144 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
  • 修复建议
  • 总结

漏洞名称

漏洞描述

在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象,这会导致在服务器上执行本地命令。

影响版本

XStream <= 1.4.17

漏洞复现

环境搭建

受害者IP:192.168.63.129:28139
攻击者IP:192.168.63.1

没有找到CVE-2021-39144的复现环境,因存在漏洞的版本小于1.4.17,于是使用1.4.16版本的环境进行测试。
vulfocus下载链接–xstream 远程代码执行 (CVE-2021-29505)–该漏洞的版本小于XStream <= 1.4.16。

https://github.com/fofapro/vulfocus
git clone https://github.com/fofapro/vulfocus.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:28139即可看到一个hello, input your information please.页面,说明已成功启动。

在这里插入图片描述

明天继续,水一个文章

修复建议

XStream 任意代码执行漏洞—关注厂商的主页以获取最新版本1.4.19
补丁链接:https://x-stream.github.io/download.html

总结

http://www.yidumall.com/news/45698.html

相关文章:

  • html酒店网站模板百度的首页
  • 手机终端网站重庆放心seo整站优化
  • 政府网站使用那种cms东莞网站seo公司
  • 嘉兴网站的优化品牌运营
  • 重庆电子商务公司排名搜索引擎优化关键词选择的方法有哪些
  • 手机qq网页版网站企业网站排名优化
  • 赣州网站建设价格湖南seo优化
  • 如何查看网站是什么语言做的seo优化快排
  • 安徽企业网站制作网络销售推广平台
  • 网站建设备案策划书网站设计用什么软件
  • 设计做笔记的网站如何推销自己的产品
  • 甘肃省人民政府领导廊坊关键词优化平台
  • 衡水做网站开发的齐三seo顾问
  • 建网站带支付链接谷歌推广平台
  • 上班自己花钱做的网站下列关于友情链接说法正确的是
  • 济南网站建设报价慈溪seo排名
  • 网页传奇游戏如何0血打不死厦门seo小谢
  • 织梦 视频网站源码seo外链代发
  • wordpress首饰商城系统一个网站可以优化多少关键词
  • 知名网站建设托管服务外包平台
  • 黑马网站建设搜狗搜索引擎优化论文
  • 北京网站制作很好 乐云践新西安关键词优化排名
  • 电子商务管理系统企业网站seo推广
  • 做网站用什么语言简单最新新闻播报
  • 做学校网站的目的上海百度推广公司排名
  • 海口网站建设哪个好薇百度seo学院
  • 什么是网络营销4p策略朝阳区seo技术
  • 家居企业网站建设策划企业网站建设的目的
  • 网站编写软件1个百度指数代表多少搜索
  • 可以做微信推送的网站谷歌广告开户