Apache Jena SDB存在反序列化漏洞(CVE-2022-45136)

admin 2022-12-13 02:08:49 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

备注:无CNNVD漏洞编号

 

漏洞概述

Apache Jena 是一个用于构建 SEMANTIC WEB 和关联数据应用程序的开源 Java 框架。SDB Apache Jena数据库模块。

Apache Jena <=3.17.0(所有版本)存在 JDBC 反序列化漏洞,如果攻击者可以控制用户使用的 Apache Jena SDB 应用程序的 JDBC URL ,并将其连接到自己控制的恶意服务器,攻击者可利用此漏洞进行远程代码执行。

 

风险等级:高危

 

受影响版本

org.apache.jena:jena-sdb@(-, 3.17.0]

防御措施

org.apache.jena:jena-sdb 已停止维护,建议更换到同类组件如:org.apache.jena:jena-tdb2

 

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2022-45136

http://loopasam.github.io/jena-doc/documentation/sdb/index.HTML

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
BIG-IP 安全特性绕过漏洞 CNNVD预警

BIG-IP 安全特性绕过漏洞

1. 产品描述: F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。2. 漏洞编号:CVE-2022-418003. 风
评论:0   参与:  0