脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Apache Fory: Java ReplaceResolverSerializer deserialization checks bypass
脆弱性説明
Deserialization of Untrusted Data in the Java replace-resolve path in Apache Fory fory-core Java SDK before 1.1.0 on Java/JVM platforms allows a remote attacker to bypass class registration, TypeChecker, and DisallowedList checks and invoke classpath-present readResolve/readExternal hooks via crafted Fory serialized data. Users are recommended to upgrade to version 1.1.0 or later, which fixes this issue.
CVSS情報
N/A
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
Apache Fory 安全漏洞
脆弱性説明
Apache Fory是美国阿帕奇(Apache)基金会的一个序列化框架。 Apache Fory 1.1.0之前版本存在安全漏洞,该漏洞源于Java replace-resolve路径中不可信数据反序列化,可能导致远程攻击者绕过类注册、TypeChecker和DisallowedList检查,并通过特制Fory序列化数据调用类路径中的readResolve/readExternal钩子。
CVSS情報
N/A
脆弱性タイプ
N/A