中国站

XStream 操作系统命令注入漏洞

CNNVD-ID编号 CNNVD-202012-1168 CVE编号 CVE-2020-26259
发布时间 2020-12-15 更新时间 2021-01-22
漏洞类型 操作系统命令注入 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。

XStream 1.1.14版本及之前版本操作系统存在操作系统命令注入漏洞。该漏洞可能允许远程攻击者删除主机上的任意已知文件作为日志。

漏洞补丁

目前厂商已发布升级了XStream 操作系统命令注入漏洞的补丁,XStream 操作系统命令注入漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间