基本信息
- 漏洞ID:
- 漏洞类型:注入
- 发布日期:2026-07-28 00:00:00
- 更新时间:2026-07-29 00:00:00
- CVE编号:CVE-2026-66713
- CNNVD-ID:CNNVD-2026-78652582
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Axis2/Java是美国Apache基金会的一个Web服务中间件。 Apache Software Foundation Apache Axis2/Java 2.0.0版本及之前版本存在反序列化注入漏洞,该漏洞源于Tribes-based clustering组件中的反序列化不受信任的数据问题,可能导致未经身份验证的远程攻击者通过网络访问集群端口,利用特制序列化Java对象执行任意代码。
参考资料
链接:https://github.com/apache/axis-axis2-java-core/commit/e6f53b230bddcb40577c84ff290ba51e7265fa15 链接:https://lists.apache.org/thread/fgggbv3sjjqw7p6q0j88gspt9b2rb728
返回




微信扫码关注公众号







