XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 XStream 1.4.18之前版本存在代码问题漏洞,攻击者可利用该漏洞通过操纵已处理的输入流从远程主机加载和执行任意代码
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-39139 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39141 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39144 | 8.5 HIGH | XStream is vulnerable to a Remote Command Execution attack |
| CVE-2021-39145 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39146 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39147 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39148 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39150 | 8.5 HIGH | A Server-Side Forgery Request vulnerability in XStream via PriorityQueue unmarshaling |
| CVE-2021-39151 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39152 | 8.5 HIGH | A Server-Side Forgery Request vulnerability in XStream via HashMap unmarshaling |
| CVE-2021-39153 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39154 | 8.5 HIGH | XStream is vulnerable to an Arbitrary Code Execution attack |
| CVE-2021-39140 | 6.5 MEDIUM | XStream can cause a Denial of Service |
No comments yet