漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache Fory, Apache Fory: Class-registration bypass through an auto-admitted SerializedLambda capturing interface
Vulnerability Description
Deserialization of untrusted data vulnerability that may allow class-registration checks to be bypassed during Java lambda deserialization. Only lambda capture class is affected This issue affects Apache Fory: from before 1.4.0. Users are recommended to upgrade to version 1.4.0, which fixes the issue.
CVSS Information
N/A
Vulnerability Type
可信数据的反序列化
Vulnerability Title
Apache Fory 反序列化注入漏洞
Vulnerability Description
Apache fory是美国Apache基金会开源的一款Web应用框架。 Apache Fory 1.4.0之前版本存在反序列化注入漏洞,该漏洞源于对不可信数据的反序列化存在问题,可能在Java lambda反序列化期间绕过类注册检查。
CVSS Information
N/A
Vulnerability Type
N/A