漏洞详情
CNVD编号 | CNVD-2017-15510 |
---|---|
漏洞标题 | Apache Thrift客户端库拒绝服务漏洞 |
严重等级 | 中 |
影响产品 | Apache Thrift <=0.9.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-19 |
公开时间 | 2017-07-20 |
发现者 | Jake Farrell |
解决方案 | 厂商已发布漏洞修复程序,请及时关注更新: https://mail-archives.apache.org/mod_mbox/thrift-user/201512.mbox/%3CCANyrgvcjvEcjTVmaL+tVXCBm4o5G+1neu=MUubD9GbU85bO_Ew@mail.gmail.com%3E |
漏洞描述 | Apache Thrift是一种接口定义语言和二进制通信协议,用于为多种语言定义和创建服务。 Apache Thrift客户端库存在拒绝服务漏洞。远程认证用户可通过涉及skip函数的途径导致拒绝服务(无限递归)。 |
返回漏洞库首页