目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

Apache Dubbo 产品漏洞列表 / CVE 中文分析 18

Apache Dubbo 产品相关 18 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Apache Dubbo 是由 Apache 软件基金会开发的高性能 Java RPC 框架,本页面聚合了与该组件相关的高危安全漏洞及风险记录。收录内容涵盖反序列化执行、权限绕过、配置泄露等典型弱点,时间跨度从最早公开披露至近期更新,持续跟踪最新修复进展。通过此聚合页,您可以快速追踪 Apache 官方安全公告,深入了解 Dubbo 架构中的历史安全缺陷,并检索特定版本的风险详情,以便及时评估系统暴露面并制定相应的补丁升级策略。

ベンダー: Apache

CVE IDタイトルCVSS深刻度公開日
CVE-2023-46279 Apache Dubbo: Bypass deny serialize list check in Apache Dubbo CWE-502 9.8 -2023-12-15
CVE-2023-29234 Bypass serialize checks in Apache Dubbo CWE-502 9.8 -2023-12-15
CVE-2023-23638 Apache Dubbo Deserialization Vulnerability Gadgets Bypass CWE-502 5.0 Medium2023-03-08
CVE-2022-39198 Apache Dubbo Hession Deserialization Vulnerability Gadgets Bypass CWE-502 9.8 -2022-10-18
CVE-2022-24969 bypass of CVE-2021-25640 CWE-918 6.1 -2022-06-06
CVE-2021-43297 Dubbo Hessian cause RCE when parse error CWE-502 9.8 -2022-01-10
CVE-2021-37579 Bypass deserialization checks in Apache Dubbo 9.8 -2021-09-09
CVE-2021-36161 Unprotected input value toString cause RCE 9.8 -2021-09-09
CVE-2021-36163 Unsafe deserialization in providers using the Hessian protocol 9.1 -2021-09-07
CVE-2021-36162 Unprotected yaml deserialization cause RCE 8.8 -2021-09-07
CVE-2021-30180 Apache Dubbo RCE on customers via Condition route poisoning (Unsafe YAML unmarshaling) 9.8 -2021-05-31
CVE-2021-30179 Apache Dubbo Pre-auth RCE via Java deserialization in the Generic filter 9.8 -2021-05-31
CVE-2021-25640 Open Redirect or SSRF vulnerability usage of parseURL CWE-918 8.2 -2021-05-31
CVE-2021-30181 Apache Dubbo RCE on customers via Script route poisoning (Nashorn script injection) 9.8 -2021-05-29
CVE-2021-25641 Dubbo Zookeeper does not check serialization id 9.8 -2021-05-29
CVE-2020-11995 Apache Dubbo default deserialization protocol Hessian2 cause CRE CWE-502 9.8 -2021-01-11
CVE-2020-1948 Apache Dubbo 代码问题漏洞 9.8 -2020-07-14
CVE-2019-17564 Apache Dubbo 安全漏洞 9.8 -2020-04-01

Apache Dubbo 产品累计公开 18 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。