漏洞标题
Apache Avro Java SDK 远程代码执行漏洞
漏洞描述信息
在Apache Avro Java SDK中,版本1.11.3及之前版本的Schema解析功能允许恶意用户执行任意代码。
建议用户升级到版本1.11.4或1.12.0,以修复此问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
Apache Avro Java SDK: Arbitrary Code Execution when reading Avro schema (Java SDK)
漏洞描述信息
Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code.
Users are recommended to upgrade to version 1.11.4 or 1.12.0, which fix this issue.
CVSS信息
N/A
漏洞类别
可信数据的反序列化
漏洞标题
Apache Avro 代码问题漏洞
漏洞描述信息
Apache Avro是美国阿帕奇(Apache)基金会的一个数据序列化系统。为 Apache Hadoop 提供数据序列化和数据交换服务。 Apache Avro 1.11.4之前版本存在代码问题漏洞。攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
代码问题