Pippo 安全漏洞 CVE-2018-18628 CNNVD-201810-1191

10.0 AV AC AU C I A
发布: 2018-10-23
修订: 2019-01-28

Pippo是一款基于Java的Web框架。 Pippo 1.11.0版本中存在安全漏洞,该漏洞源于‘SerializationSessionDataTranscoder.decode()’函数没有检查SessionData对象类型就调用‘ObjectInputStream.readObject()’函数进行反序列化。远程攻击者可利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息