分享

Apache Dubbo远程代码执行漏洞

 cn1188181 2020-06-24

安全预警

漏洞:Apache Dubbo远程代码执行漏洞

CVE编号:CVE-2020-1948

威胁程度:严重

影响范围:

Apache Dubbo 2.7.0~2.7.6

Apache Dubbo 2.6.0~2.6.7

Apache Dubbo 2.5.x

漏洞描述:

Apache Dubbo Provider 存在反序列化漏洞,攻击者可以通过RPC请求发送无法识别的服务名称或方法名称以及一些恶意参数有效载荷,当恶意参数被反序列化时,可以造成远程代码执行。

修复建议:

升级至Apache Dubbo 2.7.7或更高版本

地址:

https://github.com/apache/dubbo/releases/tag/dubbo-2.7.7

2020年6月23日

Apache Dubbo

介绍

Apache Dubbo是一款高性能、轻量1级的开源java Rpc分布式服务框架。

核心功能:

          ◉ 面向接口的远程过程调用

          ◉ 智能容错和负载均衡

          ◉ 服务自动注册与发现

特点:

          ◉ 使用分层的架构模式,使得各个层次之间实现最大限度的解耦。

          ◉ 将服务抽象为服务提供者(Provider)与服务消费者(Consumer)两个角色。   

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多