| ID: | 16765 |
|---|---|
| 标题: | xstream 远程代码执行 (CVE-2021-29505) |
| 描述: | xstream 远程代码执行 (CVE-2021-29505) vulfocus/xstream-cve_2021_29505:latest XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 通过该漏洞,攻击者构造特定的XML,绕过XStream的黑名单,最终触发反序列化造成任意代码执行。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索xstream 远程代码执行 (CVE-2021-29505) |