Apache Thrift Go client库安全漏洞 CVE-2016-5397 CNNVD-201802-409

9.0 AV AC AU C I A
发布: 2018-02-12
修订: 2023-11-07

Apache Thrift是美国阿帕奇(Apache)软件基金会的一套远程调用框架,它允许在定义文件中定义数据类型和服务接口。Go client library是其中的一个客户端库。 Apache Thrift 0.9.3版本至0.10.0版本(不包括:0.10.0版本)中的Go client库存在安全漏洞,该漏洞源于程序使用了外部格式化工具。攻击者可利用该漏洞注入命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息