首页> 通知公告 >正文

Xstream多处高危漏洞预警

时间:2021-09-10 来源:四川省公安厅 作者:佚名

  

  近日,Xstream官方发布漏洞公告,公开了1.4.18之前的版本中多处高危漏洞详细信息。远程攻击者利用漏洞可造成任意代码执行、拒绝服务攻击、SSRF跨站请求伪造等危害。目前,漏洞利用细节已公开,建议受影响用户及时升级到安全版本。

  一、基本情况

  XStream是Java类库,用来将对象序列化成XML(JSON)或反序列化为对象。XStream在很多中间件中以第三方依赖的形式引入,使用广泛。Xstream官方此次公开漏洞如下:

  (一)XStream任意代码执行漏洞(CVE-2021-39139、CVE-2021-39141、CVE-2021-39144、CVE-2021-39145、CVE-2021-39146、CVE-2021-39147、CVE-2021-39148、CVE-2021-39149、CVE-2021-39151、CVE-2021-39153、CVE-2021-39154)。

  (二)XStream拒绝服务攻击漏洞(CVE-2021-39140)。

  (三)XStream SSRF漏洞(CVE-2021-39150、CVE-2021-39152)。

  二、影响分析

  影响版本:

  XStream<1.4.18

  三、处置建议

  目前Xstream官方在新版本中已修复了漏洞,请受影响的用户升级至安全版本:

  http://x-stream.github.io/download.html

  四、参考链接

  http://x-stream.github.io/new.html

  

  


原文链接:http://gat.sc.gov.cn/scgat/c103388/2021/9/7/c1b52403c19949e78116211daaf55cfa.shtml

江西天皓房地产有限公司野蛮施工,
江西天皓房地产有限公司野蛮施工,袁州区下浦街道、湛朗街道城管大队视若无睹,执法不作为

  投诉江西天皓房地产有限公司以邻为壑,对相邻建筑安全未依法采取保护措施,秀江印...

关于“拒绝药物滥用·守护无毒青春
关于“拒绝药物滥用·守护无毒青春” 6月26日国际禁毒日宣传活动的直播预告

为深入推进全民禁毒宣传教育,6月26日上午,由贵州省禁毒委员会办公室、贵州省禁毒...

本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。执法资讯网 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人与本网站联系。
北京金政互联资讯中心主办 | 政讯通-全国政务信息一体化办公室 主管
联系电话:010-69940054,010-80447989,监督电话:17276752290,违法和不良信息举报电话:010-57028685
第一办公区:北京市西城区砖塔胡同56号西配楼;第二办公区:北京市东城区建国门内大街26号新闻大厦5层
邮箱:huanbaofzxczx@163.com  客服QQ:2834255374 通联QQ:3404733191
中国互联网协会 不良信息举报中心 网络违法犯罪举报网站 北京网络行业协会