漏洞信息详情
KollectApps 代码问题漏洞
漏洞简介
kollect KollectApps是德国kollect(Kollect)个人开发者的一个应用软件。提供通过自动收集通过收件箱或评论向您发送联系信息的人员的电子邮件和电话号码。
KollectApps 中存在安全漏洞。该漏洞源于处理 ysoserial.payloads.CommonsCollections参数时会受到不安全的Java反序列化影响从而导致远程代码执行。 以下产品及版本受到影响:KollectApps 4.8.16c 之前版本
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://kollectapp.com/en/
参考网址
来源:MISC
链接:https://hacked0x90.net/index.php/2021/02/15/kollectapp-insecure-java-deserialization/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27335
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...