Apache Dubbo是美国阿帕奇软件(Apache Software)基金会的一款基于Java的轻量级RPC(远程过程调用)框架。该产品提供了基于接口的远程呼叫、容错和负载平衡以及自动服务注册和发现等功能。 Apache Dubbo 2.7.6及之前版本中的反序列化工具hessian存在安全漏洞。远程攻击者可利用该漏洞执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache Dubbo | Apache Dubbo 2.5.x, 2.6.0 to 2.6.8, 2.7.0 to 2.7.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/ctlyz123/CVE-2020-1948 | POC Details |
| 2 | Apache Dubbo CVE-2020-1948 漏洞测试环境,亲测可用。 | https://github.com/txrw/Dubbo-CVE-2020-1948 | POC Details |
| 3 | None | https://github.com/M3g4Byt3/cve-2020-1948-poc | POC Details |
| 4 | [CVE-2020-1948] Apache Dubbo Provider default deserialization cause RCE | https://github.com/L0kiii/Dubbo-deserialization | POC Details |
| 5 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Apache%20Dubbo%20Hessian%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%20CVE-2020-1948.md | POC Details |
| 6 | [CVE-2020-1948] Apache Dubbo Provider default deserialization cause RCE | https://github.com/richardzhangcmplx/Dubbo-deserialization | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-15721 | RosarioSIS 跨站脚本漏洞 | |
| CVE-2019-12773 | Verint Impact 跨站脚本漏洞 | |
| CVE-2019-12784 | Verint Impact 跨站请求伪造漏洞 | |
| CVE-2019-12783 | Verint Impact 输入验证错误漏洞 | |
| CVE-2020-11546 | SuperWebMailer 注入漏洞 | |
| CVE-2020-9297 | Netflix Titus 注入漏洞 | |
| CVE-2020-13846 | Singularity 安全漏洞 | |
| CVE-2020-15074 | OpenVPN 代码问题漏洞 | |
| CVE-2020-13845 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-13847 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-11827 | GOG Galaxy 安全漏洞 | |
| CVE-2020-13935 | Apache Tomcat 安全漏洞 | |
| CVE-2020-13934 | Apache Tomcat 缓冲区错误漏洞 | |
| CVE-2020-15711 | MISP 跨站请求伪造漏洞 | |
| CVE-2020-15719 | OpenLDAP libldap 信任管理问题漏洞 | |
| CVE-2020-15720 | Dogtag PKI 信任管理问题漏洞 | |
| CVE-2020-13753 | WebKitGTK和WPE WebKit 输入验证错误漏洞 | |
| CVE-2020-11956 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 操作系统命令注入漏洞 | |
| CVE-2020-11955 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 安全漏洞 | |
| CVE-2020-11953 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 操作系统命令注入漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet