Restlet Framework Object... CVE-2013-4271 CNNVD-201308-423

7.5 AV AC AU C I A
发布: 2013-10-10
修订: 2016-12-06

Restlet是美国Restlet公司的一个轻量级的REST框架。该框架能够将Web站点和Web服务组装到一个统一的Web应用程序中。 Restlet 2.1.4之前的版本中的ObjectRepresentation类的默认配置中存在安全漏洞,该漏洞源于程序反序列化来自不可信资源的对象。远程攻击者可借助序列化的对象利用该漏洞执行任意Java代码。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息