当前位置: 首页 > news >正文

做社群最好的网站源码沛县网站定制

做社群最好的网站源码,沛县网站定制,百度注册公司网站,服装高级定制XStream 反序列化漏洞 CVE-2021-39144 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建 修复建议总结 漏洞名称 漏洞描述 在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象&am…

XStream 反序列化漏洞 CVE-2021-39144 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
  • 修复建议
  • 总结

漏洞名称

漏洞描述

在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象,这会导致在服务器上执行本地命令。

影响版本

XStream <= 1.4.17

漏洞复现

环境搭建

受害者IP:192.168.63.129:28139
攻击者IP:192.168.63.1

没有找到CVE-2021-39144的复现环境,因存在漏洞的版本小于1.4.17,于是使用1.4.16版本的环境进行测试。
vulfocus下载链接–xstream 远程代码执行 (CVE-2021-29505)–该漏洞的版本小于XStream <= 1.4.16。

https://github.com/fofapro/vulfocus
git clone https://github.com/fofapro/vulfocus.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:28139即可看到一个hello, input your information please.页面,说明已成功启动。

在这里插入图片描述

明天继续,水一个文章

修复建议

XStream 任意代码执行漏洞—关注厂商的主页以获取最新版本1.4.19
补丁链接:https://x-stream.github.io/download.html

总结

http://www.15wanjia.com/news/189711.html

相关文章:

  • psd网站wordpress4.9+多站点
  • 建设银行网站的服务管理在那个网站找模具做
  • 做网站从何开始做橡胶的网站
  • 做网站需要知道优化吗如何获取网站根目录
  • 商务信息网站网站建设网站徒手整形
  • 网站服务器租用阿里云一年多少钱啊wordpress 七牛oss
  • 第一ppt网站软装设计师年终总结
  • 西安网站制作公司排网站开发设计流程图
  • 做背景图获取网站猎头公司名字
  • 微信网站开发哪家好wordpress内存使用
  • 快手做电商需要投资多少钱金华百度seo
  • 集团网站建设教程安徽网站优化建设
  • 定制网站开发公司哪家好?点击查看wordpress被篡改文件
  • 电商网站设计岗位主要是微信手机官网登录入口注册
  • 做新闻类网站需要什么资质如何申请网页域名
  • 首饰网站建设网站开发与设计培训
  • 从事网站开发需要的证书电话销售系统
  • 英文网站翻译怎么做呢京东企业的电子网站建设
  • 钦州电商网站建设wordpress地图在哪
  • 网站开发的费用属于什么科目网站设计O2O平台佛山总代理
  • 建设高校实验教学网站的作用如何开发wordpress
  • wordpress如何多用户成都纯手工seo
  • 广西钦州有做网站的公司吗广州公司注册流程及材料
  • 五大搜索引擎 三大门户网站软件班级网站建设主题
  • 可以自己做效果图的网站h5网站开发框架
  • 兰州高端网站建设自己可以做视频网站吗
  • 百度 模块网站手机上怎么制作app软件
  • 飓风算法受影响的网站怎么做一种网站为别人宣传
  • 南京网站建设费用望野千枝叶
  • 膜结构网站推广怎么做平台网站建设开票开什么内容