|
【关于Nacos集群Raft反序列化漏洞(QVD-2023-13065)的风险提示】 |
【关于Nacos集群Raft反序列化漏洞(QVD-2023-13065)的风险提示】 一、背景介绍 近日,市委网信办技术支撑单位监测发现Nacos集群Raft反序列化漏洞(QVD-2023-13065)。 1.1 漏洞描述 在Nacos集群处理部分Jraft请求时,攻击者可以无限制使用hessian进行反序列化利用,最终实现代码执行。 1.2 漏洞编号 QVD-2023-13065 1.3漏洞等级
…… 返回内容页
|
·没有任何评论
|
〖 返回文章内容页 〗 |
|
|