XStream是XStream团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 XStream 1.4.9及之前的版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2017-7957-xstream-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-8325 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2017-8326 | ImageWorsener 安全漏洞 | |
| CVE-2017-8327 | ImageWorsener 安全漏洞 | |
| CVE-2017-8114 | RoundCube Webmail 安全漏洞 | |
| CVE-2017-6553 | Quest One Identity Privilege Manager for Unix 缓冲区错误漏洞 | |
| CVE-2017-7981 | Enalean Tuleap PhpWiki SyntaxHighlighter插件代码注入漏洞 | |
| CVE-2017-7644 | Palo Alto Networks PAN-OS Management Web Interface 信息泄露漏洞 | |
| CVE-2017-7945 | Palo Alto Networks PAN-OS GlobalProtect external界面安全漏洞 |
No comments yet