漏洞详情

CNVD编号 CNVD-2017-15510
漏洞标题 Apache Thrift客户端库拒绝服务漏洞
严重等级
影响产品 Apache Thrift <=0.9.2
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 Jake Farrell
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://mail-archives.apache.org/mod_mbox/thrift-user/201512.mbox/%3CCANyrgvcjvEcjTVmaL+tVXCBm4o5G+1neu=MUubD9GbU85bO_Ew@mail.gmail.com%3E
漏洞描述 Apache Thrift是一种接口定义语言和二进制通信协议,用于为多种语言定义和创建服务。 Apache Thrift客户端库存在拒绝服务漏洞。远程认证用户可通过涉及skip函数的途径导致拒绝服务(无限递归)。

返回漏洞库首页
Image Additional Image