Infinispan是Infinispan团队的一套基于Java的开源的分布式数据存储和数据网格平台。hotrod java client是其中的一个基于Java的hotrod客户端。 Infinispan 9.1.0.Final之前版本中的hotrod java客户端存在远程代码执行漏洞。远程攻击者可通过注入特制的序列化对象利用该漏洞在受影响应用程序的上下文中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Infinispan | 9.1.0.Final | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-7047 | Red Hat CloudForms Management Engine 信息泄露漏洞 | |
| CVE-2016-7070 | Ansible Tower 权限许可和访问控制漏洞 | |
| CVE-2016-7066 | Red Hat JBoss Enterprise Application Platform 安全漏洞 | |
| CVE-2018-10893 | Red Hat spice-client 安全漏洞 | |
| CVE-2018-10935 | Red Hat 389 Directory Server 安全漏洞 | |
| CVE-2018-1114 | Red Hat Undertow 安全漏洞 | |
| CVE-2018-1127 | Red Hat Gluster Storage Tendrl API 安全漏洞 | |
| CVE-2018-10937 | Red Hat Openshift Container Platform tetonic-console组件跨站脚本漏洞 |
No comments yet