VDB

CNVD-2015-08442

CNVD-2015-08442 PUBLISHED

Apache Camel是基于已知的企业级集成模式上的开源集成框架。 Camel路由器中,若将camel-jetty或camel-servlet用作consumer,Camel会自动反序列化使用content-header: application/x-java-serialized-object的HTTP请求,远程攻击者可以利用漏洞获取敏感信息。

Timeline

  • Dec 20, 2015 CVE ID Reserved
  • Dec 23, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›