当前位置: 首页 > news >正文

惠州关键词排名提升上海优化公司排行榜

惠州关键词排名提升,上海优化公司排行榜,洛阳建网站,建网站个人主机做服务器XStream 反序列化漏洞 CVE-2021-39144 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建 修复建议总结 漏洞名称 漏洞描述 在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象&am…

XStream 反序列化漏洞 CVE-2021-39144 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
  • 修复建议
  • 总结

漏洞名称

漏洞描述

在Unmarshalling Time处包含用于重新创建前一对象的类型信息。XStream基于这些类型的信息创建新实例。攻击者可以控制输入流并替换或注入对象,这会导致在服务器上执行本地命令。

影响版本

XStream <= 1.4.17

漏洞复现

环境搭建

受害者IP:192.168.63.129:28139
攻击者IP:192.168.63.1

没有找到CVE-2021-39144的复现环境,因存在漏洞的版本小于1.4.17,于是使用1.4.16版本的环境进行测试。
vulfocus下载链接–xstream 远程代码执行 (CVE-2021-29505)–该漏洞的版本小于XStream <= 1.4.16。

https://github.com/fofapro/vulfocus
git clone https://github.com/fofapro/vulfocus.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:28139即可看到一个hello, input your information please.页面,说明已成功启动。

在这里插入图片描述

明天继续,水一个文章

修复建议

XStream 任意代码执行漏洞—关注厂商的主页以获取最新版本1.4.19
补丁链接:https://x-stream.github.io/download.html

总结

http://www.dt0577.cn/news/4454.html

相关文章:

  • 做律师推广的网站有哪些进入百度首页
  • 做网站的分辨率多少网络软文写作
  • 公司的网站建设员工培训内容
  • 专业邯郸网站建设怎么做百度网页推广
  • 简单的网站时事新闻热点摘抄
  • 网站无法备案线上宣传的方式
  • 做的网站每年都要交费吗广东深圳疫情最新情况
  • 免费网站百度网盘网址
  • seo排名如何优化关键词排名优化易下拉技术
  • 谷歌建站哪家好搜索引擎推广是什么意思
  • 深圳趣网站建设竞价排名适合百度吗
  • 网站建设优化价格网站seo整站优化
  • 推荐做幻灯片搜图网站黄页网络的推广网站有哪些软件
  • 做网站的哪家好app制作费用一览表
  • 从用户角度网站应该具备的条件广告搜索引擎
  • 网站开发合肥百度收录方法
  • 东湖网站建设软文案例
  • vue php 哪个做网站 好社群营销案例
  • 社区网站模板四川seo
  • wordpress全站https墨情博客百度指数是什么
  • 具有品牌的广州做网站亚马逊seo是什么意思
  • 湖南平台网站建设哪里有百度指数查询手机版app
  • 今日国际重大新闻手机优化专家
  • 坪地网站建设营销公关
  • 做游戏网站有钱赚吗网站发布流程
  • 厦门做网站优化多少钱网站代运营推广
  • 怎么把做的网站放到腾讯云里面搜索引擎营销的主要模式
  • 太原做网站直通车网络推广外包哪家好
  • 网站文章排版工具杭州网站seo优化
  • 最优惠的网站优化小学生简短小新闻摘抄