漏洞标题
N/A
漏洞描述信息
在org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult方法中发现了一个未经信任的解压缩。一个恶意的XML-RPC服务器可能针对XML-RPC客户端导致它执行任意代码。Apache XML-RPC不再维护,这个问题无法修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An untrusted deserialization was found in the org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult method of Apache XML-RPC (aka ws-xmlrpc) library. A malicious XML-RPC server could target a XML-RPC client causing it to execute arbitrary code. Apache XML-RPC is no longer maintained and this issue will not be fixed.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache XML-RPC 代码问题漏洞
漏洞描述信息
Apache XML-RPC是美国阿帕奇(Apache)软件基金会的一款XML-RPC(远程过程调用协议)的Java实现。 Apache XML-RPC中的‘org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult’方法存在代码问题漏洞。攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
代码问题