Apache Dubbo de Apache Software Foundation. Vulnerabilidades y errores

Errores CVE de Apache Dubbo de Apache Software Foundation

Vulnerabilidades CVE de Apache Dubbo de Apache Software Foundation

8 de Marzo del 2023

  • CVE-2023-23638 : Existía una vulnerabilidad de deserialización cuando se invocaba dubbo generic, lo que podía conducir a la ejecución de código malicioso. Este problema afecta a Apache Dubbo 2.7.x versión 2.7.21 y versiones anteriores; Apache Dubbo 3.0.x versión 3.0.13 y versiones anteriores; Apache Dubbo 3.1.x versión 3.1.5 y versiones anteriores.