VDB
CNVD-2015-08442
CNVD-2015-08442
PUBLISHED
Apache Camel是基于已知的企业级集成模式上的开源集成框架。 Camel路由器中,若将camel-jetty或camel-servlet用作consumer,Camel会自动反序列化使用content-header: application/x-java-serialized-object的HTTP请求,远程攻击者可以利用漏洞获取敏感信息。
Timeline
- Dec 20, 2015 CVE ID Reserved
- Dec 23, 2015 CVE Published