GoCD 安全漏洞 CVE-2022-39311 CNNVD-202210-1008

- AV AC AU C I A
发布: 2022-10-14
修订: 2024-11-21

GoCD是一个持续交付服务器。 GoCD 19.2.0到19.11.0版本存在安全漏洞,该漏洞源于为代理通信公开的 Spring RemoteInvocation 端点允许对任意 java 对象进行反序列化,攻击者利用该漏洞可以通过受损代理在服务器上执行远程代码攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息