一、 漏洞 CVE-2019-17570 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult方法中发现了一个未经信任的解压缩。一个恶意的XML-RPC服务器可能针对XML-RPC客户端导致它执行任意代码。Apache XML-RPC不再维护,这个问题无法修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An untrusted deserialization was found in the org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult method of Apache XML-RPC (aka ws-xmlrpc) library. A malicious XML-RPC server could target a XML-RPC client causing it to execute arbitrary code. Apache XML-RPC is no longer maintained and this issue will not be fixed.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache XML-RPC 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache XML-RPC是美国阿帕奇(Apache)软件基金会的一款XML-RPC(远程过程调用协议)的Java实现。 Apache XML-RPC中的‘org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult’方法存在代码问题漏洞。攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-17570 的公开POC
# POC 描述 源链接 神龙链接
1 xmlrpc common deserialization vulnerability https://github.com/r00t4dm/CVE-2019-17570 POC详情
2 CVE-2019-17570 details and proof of concept https://github.com/slowmistio/xmlrpc-common-deserialization POC详情
三、漏洞 CVE-2019-17570 的情报信息