漏洞标题
N/A
漏洞描述信息
Apache XML-RPC(也称为ws-xmlrpc)库3.1.3,在Apache Archiva中使用,允许远程攻击者通过在<ex:serializable>元素中创建自定义序列化的Java对象来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Apache XML-RPC (aka ws-xmlrpc) library 3.1.3, as used in Apache Archiva, allows remote attackers to execute arbitrary code via a crafted serialized Java object in an <ex:serializable> element.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache XML-RPC 代码问题漏洞
漏洞描述信息
Apache XML-RPC是美国阿帕奇(Apache)基金会的一款XML-RPC(远程过程调用协议)的Java实现。 Apache XML-RPC 3.1.3版本存在代码问题漏洞。远程攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
代码问题