gpt4 book ai didi

security - Groovy安全漏洞会影响Grails应用程序吗?

转载 作者:行者123 更新时间:2023-12-02 15:05:41 26 4
gpt4 key购买 nike

在1.7至2.4.3版中检测到Groovy中的一个安全漏洞:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3253

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.



这是否会影响从用户输入(Web表单),DB,Web服务等中检索数据的“典型” Grails项目,并假定这都是文本,而不是序列化的对象?换句话说,是否有任何隐性事件需要我们注意?

否则,我们应该寻找什么来确保此错误不会影响我们?

最佳答案

Grame对此有一个问题,但是还没有人能够在Grails应用程序中展示任何利用它的方法:https://github.com/grails/grails-core/issues/9113

简而言之:“计划是2.5.1和3.0.4,将具有Groovy 2.4.4”

关于security - Groovy安全漏洞会影响Grails应用程序吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32170019/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com