Infinispan hotrod java客户端安全漏洞 CVE-2016-0750 CNNVD-201711-901

6.5 AV AC AU C I A
发布: 2018-09-11
修订: 2023-11-07

Infinispan是Infinispan团队的一套基于Java的开源的分布式数据存储和数据网格平台。hotrod java client是其中的一个基于Java的hotrod客户端。 Infinispan 9.1.0.Final之前版本中的hotrod java客户端存在远程代码执行漏洞。远程攻击者可通过注入特制的序列化对象利用该漏洞在受影响应用程序的上下文中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息