【技术干货】CVE-2023-23638 Apache Dubbo反序列化漏洞分析

安全头条 1年前 (2023) safehot
862 0

框架介绍
Apache Dubbo是一款高性能、轻量级的开源Java RPC 框架,它提供了三大核心能力:面向接口的远程方法调用,智能容错和负载均衡,以及服务自动注册和发现。Dubbo一开始把自己定位为一个RPC框架,专注于服务之间的调用。随着微服务的概念越来越火爆,Dubbo开始重新思考自己的定位,除了服务调用,开始逐渐向服务治理、服务监控、服务网关等方向扩展,随着Dubbo生态圈的逐渐完善,Dubbo慢慢的演变为一个成熟的微服务框架。
漏洞描述
在此前的CVE-2021-30179漏洞就是利用了Dubbo泛化调用功能,用户可以向Dubbo服务端传入任意类,这就导致攻击者可以通过反序列化的方.....

版权声明:safehot 发表于 2023-07-20 1:00:33。
转载请注明:【技术干货】CVE-2023-23638 Apache Dubbo反序列化漏洞分析 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...