Описание
Apache Dubbo prior to 2.7.9 support Tag routing which will enable a customer to route the request to the right server. These rules are used by the customers when making a request in order to find the right endpoint. When parsing these YAML rules, Dubbo customers may enable calling arbitrary constructors.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.7.0 (включая) до 2.7.10 (исключая)
cpe:2.3:a:apache:dubbo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04398
Низкий
9.8 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-444
Связанные уязвимости
EPSS
Процентиль: 89%
0.04398
Низкий
9.8 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-444