ÿÖÜÉý¼¶Í¨¸æ-2022-01-11

Ðû²¼Ê±¼ä 2022-01-12

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_´úÂëÖ´ÐÐ_Dubbo·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2021-30179]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃDubboµÄGenericFilter½Ó¿ÚµÄ·´ÐòÁл¯Ô¶³ÌÃüÁîÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ApacheDubboÊÇÒ»¸öÂþÑÜʽ¿ò¼Ü£¬ÖÂÁ¦ÓÚÌṩ¸ßÐÔÄÜ͸Ã÷»¯µÄRPCÔ¶³Ì·þÎñµ÷Ó÷½°¸£¬ÒÔ¼°SOA·þÎñÖÎÀí·½°¸¡£ApacheDubboÔÚʵ¼ÊÓ¦Óó¡¾°ÖÐÖ÷ÒªÂôÁ¦½â¾öÂþÑÜʽµÄÏà¹ØÐèÇó¡£

¸üÐÂʱ¼ä£º

20220111

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ApiSix_ÈÎÒâ´úÂëÖ´ÐÐ[CVE-2021-45232][CNNVD-202112-2629]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ÔÚ2.10.1֮ǰµÄApacheAPISIXDashboardÖУ¬ManagerAPIʹÓÃÁ½¸ö¿ò¼Ü²¢ÔÚ»ù´¡ÉÏÒýÈë`droplet`ºÍ`gin`Á½¸ö¿ò¼Ü£¬¿ª·¢ËùÓÐAPIºÍÈÏÖ¤Öмä¼þ»ùÓÚ¿ò¼Ü`droplet`£¬µ«²¿ÃÅAPIÖ±½ÓʹÓýӿÚ`gin`¿ò¼Üδ½øÐÐdropletÈÏÖ¤£¬´Ó¶ø¿ÉÒÔδÊÚȨ·ÃÎÊ¡£¶øÇÒ£¬ÔÚÌØ´ËÍâ·¾¶Ï£¬´æÔÚ±»¹¥»÷ÕßÖ´ÐÐÈÎÒâlua´úÂëµÄ·çÏÕ¡£

¸üÐÂʱ¼ä£º

20220111


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Fastjson©¶´_hex±àÂëÀûÓÃ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

FastJsonÊÇ°¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â£¬Ëü¿ÉÒÔ½âÎöJSON¸ñʽµÄ×Ö·û´®£¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´®£¬Ò²¿ÉÒÔ´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean£¬ÓÉÓÚ¾ßÓÐÖ´ÐÐЧÂʸߵÄÌص㣬ӦÓ÷¶Î§ºÜ¹ã¡£¹¥»÷Àֳɣ¬¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë¡£fastjson¿É½ÓÊܲ¢½âÎöhex±àÂëÄÚÈÝ£¬Òò´Ë¹¥»÷Õß¿ÉÀûÓÃhex±àÂëÈƹý¼ì²âÉ豸¡£

¸üÐÂʱ¼ä£º

20220111