ÿÖÜÉý¼¶²¼¸æ-2022-01-11

°ä²¼¹¦·ò 2022-01-12

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_´úÂëÖ´ÐÐ_Dubbo·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2021-30179]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃDubboµÄGenericFilter½Ó¿ÚµÄ·´ÐòÁл¯Ô¶³ÌºÅÁîÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ApacheDubboÊÇÒ»¸öÉ¢²¼Ê½¿ò¼Ü £¬ÖÂÁ¦ÓÚÌṩ¸ß»úÄÜͨÃ÷»¯µÄRPCÔ¶³Ì·þÎñŲÓù滮 £¬ÒÔ¼°SOA·þÎñÖÎÀí¹æ»®¡£ApacheDubboÔÚÏÖʵÀûÓó¡¾°ÖÐÖØÒªÕÆ¹Ü½â¾öÉ¢²¼Ê½µÄÓйØÐèÒª¡£

¸üй¦·ò£º

20220111

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ApiSix_ËÁÒâ´úÂëÖ´ÐÐ[CVE-2021-45232][CNNVD-202112-2629]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÔÚ2.10.1֮ǰµÄApacheAPISIXDashboardÖÐ £¬ManagerAPIʹÓÃÁ½¸ö¿ò¼Ü²¢ÔÚ»ù´¡ÉÏÒýÈë`droplet`ºÍ`gin`Á½¸ö¿ò¼Ü £¬¿ª·¢ËùÓÐAPIºÍÈÏÖ¤ÖÐÑë¼þ»ùÓÚ¿ò¼Ü`droplet` £¬µ«²¿ÃÅAPIÖ±½ÓʹÓýӿÚ`gin`¿ò¼Üδ½øÐÐdropletÈÏÖ¤ £¬´Ó¶øÄܹ»Î´ÊÚȨ½Ó¼û¡£²¢ÇÒ £¬ÔÚ³ö¸ñµÄõè¾¶Ï £¬´æÔÚ±»¹¥»÷ÕßÖ´ÐÐËÁÒâlua´úÂëµÄ·çÏÕ¡£

¸üй¦·ò£º

20220111


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Fastjson·ì϶_hex±àÂëÀûÓÃ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

FastJsonÊǰ¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â £¬ËüÄܹ»½âÎöJSONÌåʽµÄ×Ö·û´® £¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´® £¬Ò²Äܹ»´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean £¬ÓÉÓÚÓµÓÐÖ´ÐÐЧÄܸߵÄÌØµã £¬ÀûÓÃÁìÓòºÜ¹ã¡£¹¥»÷³É¹¦ £¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£fastjson¿É½ÓÊܲ¢½âÎöhex±àÂëÄÚÈÝ £¬Òò¶ø¹¥»÷Õß¿ÉÀûÓÃhex±àÂëÈÆ¹ý¼ì²âÉ豸¡£

¸üй¦·ò£º

20220111