Bypass serialize checks in Apache Dubbo
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 7.4%
probabilidad de explotación
7.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
A deserialization vulnerability existed when decode a malicious package.This issue affects Apache Dubbo: from 3.1.0 through 3.1.10, from 3.2.0 through 3.2.4.
Users are recommended to upgrade to the latest version, which fixes the issue.
Productos afectados
Apache Software Foundation · Apache Dubbo