CVE-2019-17564 Apache dubbo HTTP協議反序列化漏洞分析

  0x01 漏洞描述 Apache dubbo是一個是基於Java的高性能開源RPC框架。它支持dubbo,http,rmi,hessian等協議。本次問題出如今dubbo開啓http協議後,會將消費者提交的request請求,在無安全校驗的狀況下直接交給了spring-web.jar進行處理,最終request.getInputStream()被反序列化,故存在反序列化漏洞。下面咱們來調試分析
相關文章
相關標籤/搜索