CVE-2023-29234
Bypass serialize checks in Apache Dubbo
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 7.4%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 dez 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A deserialization vulnerability existed when decode a malicious package.This issue affects Apache Dubbo: from 3.1.0 through 3.1.10, from 3.2.0 through 3.2.4.
Users are recommended to upgrade to the latest version, which fixes the issue.
Produtos afetados
Apache Software Foundation · Apache DubboQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →