cryo 代码注入漏洞 CVE-2018-3784 CNNVD-201808-557

7.5 AV AC AU C I A
发布: 2018-08-17
修订: 2020-09-18

cryo是一款支持将数据结构化的软件包。 cryo 0.0.6版本中存在代码注入漏洞,该漏洞源于程序没有安全的实现反序列化。攻击者可利用该漏洞任意执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息