Apache OpenJPA Object... CVE-2013-1768 CNNVD-201306-260

7.5 AV AC AU C I A
发布: 2013-07-11
修订: 2018-04-20

Apache OpenJPA是美国阿帕奇(Apache)软件基金会的一款开源的Java持久化项目。它为开发者提供功能强大、使用简单的持久化数据管理框架,也可与其它Java EE应用框架或者符合EJB 3.0标准的容器集成。 Apache OpenJPA 1.2.3之前的1.x版本和2.2.2之前的2.x版本中的BrokerFactory功能中存在漏洞,该漏洞源于在特定的OpenJPA对象反序列化期间程序创建本地可执行JSP文件包含日志跟踪数据。远程攻击者可通过创建序列化对象和未受保护的服务器程序利用该漏洞执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有15条受影响产品信息