ÿÖÜÉý¼¶²¼¸æ-2022-01-11
°ä²¼¹¦·ò 2022-01-12ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_´úÂëÖ´ÐÐ_Dubbo·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2021-30179] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃDubboµÄGenericFilter½Ó¿ÚµÄ·´ÐòÁл¯Ô¶³ÌºÅÁîÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ApacheDubboÊÇÒ»¸öÉ¢²¼Ê½¿ò¼Ü£¬ÖÂÁ¦ÓÚÌṩ¸ß»úÄÜͨÃ÷»¯µÄRPCÔ¶³Ì·þÎñŲÓù滮£¬ÒÔ¼°SOA·þÎñÖÎÀí¹æ»®¡£ApacheDubboÔÚÏÖʵÀûÓó¡¾°ÖÐÖØÒªÕÆ¹Ü½â¾öÉ¢²¼Ê½µÄÓйØÐèÒª¡£ |
¸üй¦·ò£º | 20220111 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ApiSix_ËÁÒâ´úÂëÖ´ÐÐ[CVE-2021-45232][CNNVD-202112-2629] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÔÚ2.10.1֮ǰµÄApacheAPISIXDashboardÖУ¬ManagerAPIʹÓÃÁ½¸ö¿ò¼Ü²¢ÔÚ»ù´¡ÉÏÒýÈë`droplet`ºÍ`gin`Á½¸ö¿ò¼Ü£¬¿ª·¢ËùÓÐAPIºÍÈÏÖ¤ÖÐÑë¼þ»ùÓÚ¿ò¼Ü`droplet`£¬µ«²¿ÃÅAPIÖ±½ÓʹÓýӿÚ`gin`¿ò¼Üδ½øÐÐdropletÈÏÖ¤£¬´Ó¶øÄܹ»Î´ÊÚȨ½Ó¼û¡£²¢ÇÒ£¬ÔÚ³ö¸ñµÄõè¾¶Ï£¬´æÔÚ±»¹¥»÷ÕßÖ´ÐÐËÁÒâlua´úÂëµÄ·çÏÕ¡£ |
¸üй¦·ò£º | 20220111 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Fastjson·ì϶_hex±àÂëÀûÓà |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | FastJsonÊǰ¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â£¬ËüÄܹ»½âÎöJSONÌåʽµÄ×Ö·û´®£¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´®£¬Ò²Äܹ»´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean£¬ÓÉÓÚÓµÓÐÖ´ÐÐЧÄܸߵÄÌØµã£¬ÀûÓÃÁìÓòºÜ¹ã¡£¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£fastjson¿É½ÓÊܲ¢½âÎöhex±àÂëÄÚÈÝ£¬Òò¶ø¹¥»÷Õß¿ÉÀûÓÃhex±àÂëÈÆ¹ý¼ì²âÉ豸¡£ |
¸üй¦·ò£º | 20220111 |


¾©¹«Íø°²±¸11010802024551ºÅ