Apache Axis2/Java 反序列化注入漏洞

情报来源:CNNVD

发布时间:2026-07-28 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:注入
  • 发布日期:2026-07-28 00:00:00
  • 更新时间:2026-07-29 00:00:00
  • CVE编号:CVE-2026-66713
  • CNNVD-ID:CNNVD-2026-78652582
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Axis2/Java是美国Apache基金会的一个Web服务中间件。 Apache Software Foundation Apache Axis2/Java 2.0.0版本及之前版本存在反序列化注入漏洞,该漏洞源于Tribes-based clustering组件中的反序列化不受信任的数据问题,可能导致未经身份验证的远程攻击者通过网络访问集群端口,利用特制序列化Java对象执行任意代码。

参考资料

链接:https://github.com/apache/axis-axis2-java-core/commit/e6f53b230bddcb40577c84ff290ba51e7265fa15 链接:https://lists.apache.org/thread/fgggbv3sjjqw7p6q0j88gspt9b2rb728