Restlet Framework XML... CVE-2013-4221 CNNVD-201308-146

7.5 AV AC AU C I A
发布: 2013-10-10
修订: 2016-12-07

Restlet是美国Restlet公司的一个轻量级的REST框架。该框架能够将Web站点和Web服务组装到一个统一的Web应用程序中。 Restlet 2.1.4之前的版本中的ObjectRepresentation类的默认配置中存在安全漏洞,该漏洞源于程序使用Java XMLDecoder反序列化来自不可信资源的对象。远程攻击者可借助特制的XML文档利用该漏洞执行任意Java代码。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息