「安全通告」Apache Dubbo远程代码执行漏洞(CVE-2020-1948) 补丁绕过 官方发布了2.7.7版本对此漏洞进行了修复,但近日该补丁被绕过,漏洞仍可以触发,目前官方还没有发布更新的补丁,该漏洞属于0-day。
「漏洞通告」Apache Dubbo远程代码执行漏洞(CVE-2020-1948) 漏洞存在于 Apache Dubbo默认使用的反序列化工具 hessian 中,攻击者可能会通过发送恶意 RPC 请求来触发漏洞。