XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 XStream 1.4.18之前版本存在代码问题漏洞,攻击者可利用该漏洞通过操纵已处理的输入流从远程主机加载和执行任意代码
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-39139 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39141 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39144 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39145 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39146 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39147 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39148 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39149 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39150 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39152 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39153 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39154 | 8.5 HIGH | XStream 代码问题漏洞 |
| CVE-2021-39140 | 6.5 MEDIUM | XStream 安全漏洞 |
暂无评论