Dozer 安全漏洞 CVE-2014-9515 CNNVD-201801-038

7.5 AV AC AU C I A
发布: 2017-12-29
修订: 2024-08-22

Dozer是一款Java Bean的映射器,它能够将数据从一个对象复制到另一个对象。 Dozer中存在安全漏洞,该漏洞源于程序使用了基于反射的方法进行类型转换。远程攻击者可借助特制的序列化对象利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息