当前位置:网站首页>LiferayPortal JSONWS反序列化漏洞(CVE-2020-7961)分析
LiferayPortal JSONWS反序列化漏洞(CVE-2020-7961)分析
2022-06-29 09:14:00 【千里ZLP】
一、漏洞描述
2020年03月20日,Code White发现了影响Liferay Portal版本6.1、6.2、7.0、7.1和7.2的多个关键级别的JSON反序列化漏洞。它们允许通过JSON web服务API执行未经身份验证的远程代码。修复的Liferay Portal版本有6.2 GA6、7.0 GA7、7.1 GA4和7.2 GA2。
Liferay(又称Liferay Portal)是一个开源门户项目,该项目包含了一个完整的J2EE应用,以创建Web站点、内部网,以此来向适当的客户群显示符合他们的文档和应用程序。
二、影响版本
Liferay Portal: 6.1、6.2、7.0、7.1、7.2
三、漏洞分析
Liferay Portal 提供了 Json Web Service 服务,对于某些可以调用的端点,如果某个方法提供的是 Object 参数类型,那么就能够构造符合 Java Beans 的可利用恶意类,传递构造好的 json 反序列化串,y 反序列化时会自动调用恶意类的 setter 方法以及默认构造方法。
JODD 序列化与反序列化
边栏推荐
- Deep Learning-based Automated Delineation of Head and Neck Malignant Lesions from PET Images
- 2020-09-17 gateway业务流程 两个任务:referer认证和非商品模板化
- Go deep into RC, RS, daemonset and statefulset (VII)
- After aikuai is installed or reset, the PC or mobile terminal cannot obtain IP
- 你知道BFD是什么吗?一文详解BFD协议原理及使用场景
- Application of decorator mode, packaging ServletRequest and adding addparameter method
- linux下centos7中mysql5.7安装教程
- Official STM32 chip package download address stm32f10x stm32f40x Download
- In the era of data processing, data quality construction is the way for enterprises to survive
- FreeRTOS(九)——队列
猜你喜欢

容器

KDevelop new project

Hystrix熔断器:服务熔断与服务降级

IPC(进程间通信)之管道详解

float 与 int 相乘产生的令人崩溃的“ 2.3 * 10 = 22 ”

Automatic 3D Detection and Segmentation of Head and Neck Cancer from MRI Data.

Fabrication d'une calculatrice d'addition simple basée sur pyqt5 et Qt Designer

Implementation of multi key state machine based on STM32 standard library

KiCad学习笔记--快捷键

C语言中通过sprintf()函数构造sql语句
随机推荐
自定义mvc框架实现
Chang'an chain go language smart contract writing and compilation
Closed door cultivation (24) shallow understanding of cross domain problems
ORA-01950 对表空间无权限
我想知道如何免费网上注册股票开户?另外,手机开户安全么?
leetcode MYSQL数据库题目177
Zabbix4.4 configure the indicators of the monitoring server and solve the garbled graphics pages
数据仓库:金融/银行业的分层架构篇
微信小程序实现store功能
leetcode MYSQL数据库题目176
Slider validation code
Mysql配置主从数据库
Application of decorator mode, packaging ServletRequest and adding addparameter method
Easyexcl export 1million lines of EXECL report font error solution
2020-9-14 广告系统入门
Fully Automated Gross Tumor Volume Delineation From PET in Head and Neck Cancer Using Deep Learning
云管理平台:OpenStack架构设计及详细解读
IDEA调试失败,报JDWP No transports initialized, jvmtiError=AGENT_ERROR_TRANSPORT_LOAD(196)
Student增删gaih
Data visualization: the significance of data visualization