← volver
CVE-2023-29234CWE-502

Bypass serialize checks in Apache Dubbo

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 7.4%
probabilidad de explotación
7.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
A deserialization vulnerability existed when decode a malicious package.This issue affects Apache Dubbo: from 3.1.0 through 3.1.10, from 3.2.0 through 3.2.4. Users are recommended to upgrade to the latest version, which fixes the issue.