Apache Tapestry是美国阿帕奇(Apache)基金会的一款使用Java语言编写的Web应用程序框架。 Apache Tapestry 4 存在安全漏洞,该漏洞源于在调用页面的验证方法之前尝试反序列化“sp”参数,这将导致在没有身份验证的情况下反序列化。
Apache Tapestry是美国阿帕奇(Apache)基金会的一款使用Java语言编写的Web应用程序框架。 Apache Tapestry 4 存在安全漏洞,该漏洞源于在调用页面的验证方法之前尝试反序列化“sp”参数,这将导致在没有身份验证的情况下反序列化。