基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-12-25 00:00:00
- 更新时间:2024-12-26 00:00:00
- CVE编号:CVE-2024-52046
- CNNVD-ID:CNNVD-202412-2747
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache MINA是美国阿帕奇(Apache)基金会的一款网络应用程序框架。该产品主要用于开发高性能和高可伸缩性的网络应用程序。 Apache MINA 2.0.X版本、2.1.X版本和2.2.X版本存在安全漏洞,该漏洞源于ObjectSerializationDecoder使用Java的本地反序列化协议处理传入的序列化数据时,缺乏必要的安全检查和防御,容易受到远程代码执行攻击。
参考资料
来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2024/12/25/1 来源:lists.apache.org 链接:https://lists.apache.org/thread/4wxktgjpggdbto15d515wdctohb0qmv8 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2024-52046