Bypass serialize checks in Apache Dubbo
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 7.4%
probabilidade de exploração
7.4%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
A deserialization vulnerability existed when decode a malicious package.This issue affects Apache Dubbo: from 3.1.0 through 3.1.10, from 3.2.0 through 3.2.4.
Users are recommended to upgrade to the latest version, which fixes the issue.
Produtos afetados
Apache Software Foundation · Apache Dubbo