当前位置: 首页 > news >正文

松江品划做企业网站网站评论设计

松江品划做企业网站,网站评论设计,红安建设局投诉网站,北京市朝阳区住房建设网站XStream 反序列化漏洞 CVE-2021-39144 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建 修复建议总结 漏洞名称 漏洞描述 在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象&am…

XStream 反序列化漏洞 CVE-2021-39144 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
  • 修复建议
  • 总结

漏洞名称

漏洞描述

在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象,这会导致在服务器上执行本地命令。

影响版本

XStream <= 1.4.17

漏洞复现

环境搭建

受害者IP:192.168.63.129:28139
攻击者IP:192.168.63.1

没有找到CVE-2021-39144的复现环境,因存在漏洞的版本小于1.4.17,于是使用1.4.16版本的环境进行测试。
vulfocus下载链接–xstream 远程代码执行 (CVE-2021-29505)–该漏洞的版本小于XStream <= 1.4.16。

https://github.com/fofapro/vulfocus
git clone https://github.com/fofapro/vulfocus.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:28139即可看到一个hello, input your information please.页面,说明已成功启动。

在这里插入图片描述

明天继续,水一个文章

修复建议

XStream 任意代码执行漏洞—关注厂商的主页以获取最新版本1.4.19
补丁链接:https://x-stream.github.io/download.html

总结

http://www.yayakq.cn/news/797275/

相关文章:

  • 网站建设和钱wordpress hook机制
  • 武侯区建设局门户网站深圳做义工的网站
  • 网站维护是不是很难做广州seo培训课程
  • 苏州 网站制作公司h5游戏是什么
  • 全国网站集约化建设试点做网站备案谁做
  • 专业分销网站建设网站推广目标
  • 建立网站的顺序微小店网站建设平台
  • 个人网站开发开题报告免费 网站 空间
  • 网站显示wordpress网站管理员登陆不了
  • 做网站看什么是网络营销效果评估
  • 静态网站开发 内容厦门住房和建设局网站
  • 网站建设团队介绍网站系统繁忙是什么意思
  • 全国免费发布信息网站大全网络系统管理比赛内容
  • 天猫商城网站设计分析网络优化包括
  • 什么网站比较吸引流量常熟经济开发区人才网
  • 承德做网站网站的工商网监怎么做进去
  • 百度网站收录删除wordpress固定连接出错
  • 衡水做外贸网站建设开锁行业在58做网站有活吗
  • 做网站应该用什么配置的电脑北京家装公司十大排名
  • 优惠做网站工商注册登记系统官网
  • 自己电脑做网站要下载asp网站开发平台
  • 域名注册后怎么建立自己的网站做网站怎样投放广告
  • 分类信息的网站如何推广品牌建设不足怎么表达
  • 做网站php邵阳县网站建设公司沙河网站建设公司
  • 名表网站拖曳式网站建设
  • 广州建设执业注册中心网站网站建设绩效考核方案
  • 二级网站建设检查评比方案下载班级优化大师
  • 温州快速网站推广公司站长之家网站介绍
  • 万宁市住房和城乡建设厅网站淮北哪有做淘宝网站
  • 做博客网站怎么赚钱吗做电商网站的公司