GoCD是一个持续交付服务器。 GoCD 19.2.0到19.11.0版本存在安全漏洞,该漏洞源于为代理通信公开的 Spring RemoteInvocation 端点允许对任意 java 对象进行反序列化,攻击者利用该漏洞可以通过受损代理在服务器上执行远程代码攻击。
GoCD是一个持续交付服务器。 GoCD 19.2.0到19.11.0版本存在安全漏洞,该漏洞源于为代理通信公开的 Spring RemoteInvocation 端点允许对任意 java 对象进行反序列化,攻击者利用该漏洞可以通过受损代理在服务器上执行远程代码攻击。