CVE-2024-47072
高危
XStream是一个用于在Java对象和XML之间相互转换的工具,它能够将Java对象序列化为XML或JSON格式,也可以将XML或JSON格式的数据反序列化为Java对象,从而简化了数据的存储、传输和恢复。
XStream < 1.4.21
0x05 POC状态
未公开
0x06 修复建议
CVE-2024-47072
XStream是一个用于在Java对象和XML之间相互转换的工具,它能够将Java对象序列化为XML或JSON格式,也可以将XML或JSON格式的数据反序列化为Java对象,从而简化了数据的存储、传输和恢复。
XStream < 1.4.21
0x05 POC状态
0x06 修复建议