Spring AMQP是将核心 Spring 概念应用于基于 AMQP 的消息传递解决方案的开发。 Spring AMQP存在安全漏洞,该漏洞源于Spring AMQP Message对象,在它的toString()方法中,将反序列化具有内容类型application x-java-serialized-object的消息体。如果调用toString()方法,可以构造一个恶意的java.util.Dictionary对象,该对象可能导致应用程序中100%的CPU使用率。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Spring AMQP | Spring AMQP versions 2.2.X prior to 2.2.19 and 2.3.x prior to 2.3.11 . | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22047 | VMware Spring Security 安全漏洞 | |
| CVE-2020-23549 | IrfanView 安全漏洞 | |
| CVE-2020-23546 | IrfanView 安全漏洞 | |
| CVE-2021-36551 | Tiki Wiki 跨站脚本漏洞 | |
| CVE-2021-36550 | Tiki Wiki 跨站脚本漏洞 | |
| CVE-2021-36548 | Monstra CMS 代码问题漏洞 | |
| CVE-2021-36547 | Mara CMS 代码问题漏洞 | |
| CVE-2020-25422 | Mara CMS 跨站脚本漏洞 | |
| CVE-2021-22096 | Vmware Spring Framework 安全漏洞 | |
| CVE-2021-43056 | Linux kernel 安全漏洞 | |
| CVE-2021-22044 | Spring Cloud OpenFeign 安全漏洞 | |
| CVE-2021-41728 | Sourcecodester News247 Cms 跨站脚本漏洞 | |
| CVE-2020-22312 | Hznuoj 跨站脚本漏洞 | |
| CVE-2021-37254 | M-Files Web 授权问题漏洞 | |
| CVE-2021-37915 | Grandstream Ht801 安全漏洞 | |
| CVE-2021-37748 | Grandstream Ht801 缓冲区错误漏洞 | |
| CVE-2019-19810 | ZOOM Zoom Call Recording 代码问题漏洞 | |
| CVE-2021-43057 | Linux kernel 资源管理错误漏洞 |
No comments yet