一、 漏洞 CVE-2024-47561 基础信息
漏洞标题
Apache Avro Java SDK 远程代码执行漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Apache Avro Java SDK中,版本1.11.3及之前版本的Schema解析功能允许恶意用户执行任意代码。 建议用户升级到版本1.11.4或1.12.0,以修复此问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
可信数据的反序列化
来源:AIGC 神龙大模型
漏洞标题
Apache Avro Java SDK: Arbitrary Code Execution when reading Avro schema (Java SDK)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code. Users are recommended to upgrade to version 1.11.4  or 1.12.0, which fix this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache Avro 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache Avro是美国阿帕奇(Apache)基金会的一个数据序列化系统。为 Apache Hadoop 提供数据序列化和数据交换服务。 Apache Avro 1.11.4之前版本存在代码问题漏洞。攻击者利用该漏洞可以执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-47561 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-47561 的情报信息