宝兰德-BESAppServer 反序列化致远程代码执行漏洞

北京赛克艾威科技有限公司 2024-11-18


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:暂无
  • 发布时间:2024-11-18

漏洞描述

宝兰德BES的Spark服务通过序列化和反序列化技术来高效地处理数据,攻击者在未授权的情况可利用该漏洞绕过反序列化黑名单限制,进而执行任意代码

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/c5f43310-a83f-41aa-8f86-fbc7b8e3c4e8