受影响的版本:- Apache Jackrabbit Webapp (jackrabbit-webapp) 2.21.0 2.21.18 之前- Apache Jackrabbit Webapp (j...
Apache Jackrabbit 反序列化漏洞 CVE-2023-37895
漏洞描述:ApacheJackrabbit是一个内容仓库,适用于构建各种内容管理应用程序。在webapp、standalone版本中使用了 commons-beanutils 组件来进行对象反序列化。...
Apache Jackrabbit反序列化漏洞
0x00 漏洞编号CVE-2023-378950x01 危险等级高危0x02 漏洞概述Apache Jackrabbit是一个开源的Java平台的内容仓库,它实现了Java内容仓库API(JCR)的规...
Apache Jackrabbit RMI 远程代码执行漏洞分析(CVE-2023-37895)
简介Apache Jackrabbit™ 内容存储库是完全符合 Java 技术 API 内容存储库(JCR,在 JSR 170 和 JSR 283 中指定)的实现。内容存储库是一个分层内容存储库,支持...
Apache Jackrabbit 中存在严重的RCE漏洞
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Java 平台的开源内容仓库 Apache Jackrabbit 中存在一个严重的远程代码执行漏洞 (CVE-2023-37895),可使攻击者利...
Apache Jackrabbit漏洞浅析
Apache Jackrabbit是一个Java开源内容存储库,1.0.0 <= 版本 < 2.20.11、2.21.0 <= 版本 < 2.21.18存在RMI功能导致的远程...