当前位置: 首页 > news >正文

义乌网站建设优化排名最好用的手机优化软件

义乌网站建设优化排名,最好用的手机优化软件,建立校园网站,内部网站的作用XStream 反序列化漏洞 CVE-2021-39144 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建 修复建议总结 漏洞名称 漏洞描述 在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象&am…

XStream 反序列化漏洞 CVE-2021-39144 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
  • 修复建议
  • 总结

漏洞名称

漏洞描述

在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象,这会导致在服务器上执行本地命令。

影响版本

XStream <= 1.4.17

漏洞复现

环境搭建

受害者IP:192.168.63.129:28139
攻击者IP:192.168.63.1

没有找到CVE-2021-39144的复现环境,因存在漏洞的版本小于1.4.17,于是使用1.4.16版本的环境进行测试。
vulfocus下载链接–xstream 远程代码执行 (CVE-2021-29505)–该漏洞的版本小于XStream <= 1.4.16。

https://github.com/fofapro/vulfocus
git clone https://github.com/fofapro/vulfocus.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:28139即可看到一个hello, input your information please.页面,说明已成功启动。

在这里插入图片描述

明天继续,水一个文章

修复建议

XStream 任意代码执行漏洞—关注厂商的主页以获取最新版本1.4.19
补丁链接:https://x-stream.github.io/download.html

总结

http://www.dinnco.com/news/70405.html

相关文章:

  • 使用php做的学校网站宁波seo推广如何收费
  • 建筑公司分公司seo项目培训
  • 佛山电子商务网站建设学管理培训班去哪里学
  • 达州做网站的公司有哪些重庆seo技术教程博客
  • 衢州+做+网站国内seo工具
  • 网站修改建设百度百家号官网登录
  • 彩页设计图片惠州seo关键字排名
  • 平台网站建设设计国家重大新闻
  • 网站镜像做排名他达拉非片多少钱一盒
  • 网站 布局金阊seo网站优化软件
  • 淄博政府网站建设公司哪家专业软文营销的概念
  • python3的网站开发手机创建网站教程
  • 泉州网站建设报价最优化方法
  • 横沥网站仿做百度首页排名代发
  • 哪个网站可以做封面吉林seo关键词
  • 北京公司网站制作百度旗下所有app列表
  • 线上p2p网站建设建一个app平台的费用多少
  • 电子商务网站建设与管理的感受百度app安装下载免费
  • 郑州做企业网站的产品网络营销策划方案
  • 深圳建设网站制作公司seo是什么单位
  • 文库网站建设开发广点通广告平台
  • 怎么设计公司logo百度seo刷排名网址
  • 阿里云虚拟主机多网站怎么做宣传推广
  • 做外贸好的网站企业邮箱如何申请注册
  • 个人备案做视频网站什么样的人适合做营销
  • 江门网站设计模板网站流量分析报告
  • 网站推广seo系统百度关键词排名
  • 网络规划设计师与系统规划与管理师全面落实疫情防控优化措施
  • 公司注册一站式平台推广小程序拿佣金
  • 常州网站建设软件如何自己做网站