Informazioni sul CVE-2021-30181
Apache Dubbo RCE on customers via Script route poisoning (Nashorn script injection)
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-30181
Descrizione: Apache Dubbo prior to 2.6.9 and 2.7.9 supports Script routing which will enable a customer to route the request to the right server. These rules are used by the customers when making a request in order to find the right endpoint. When parsing these rules, Dubbo customers use ScriptEngine and run the rule provided by the script which by default may enable executing arbitrary code.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache Dubbo
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Dubbo
Anno: 2021
CWE:
CVSS: 0.0