漏洞信息详情
DevExpress XtraReports.UI 代码问题漏洞
漏洞简介
DevExpress XtraReports.UI是美国DevExpress公司的一个程序集。
DevExpress.XtraReports.UI 21.1版本及之前存在安全漏洞,攻击者可以通过不安全的反序列化来执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://docs.devexpress.com/
参考网址
来源:MISC
链接:https://gist.github.com/tree-chtsec/27013ed6cb297b24e44f6359439b678e
来源:MISC
链接:https://supportcenter.devexpress.com/ticket/details/t714296/net-desktop-controls-unsafe-data-type-deserialization
来源:MISC
链接:https://supportcenter.devexpress.com/ticket/details/t708194/net-web-controls-unsafe-data-type-deserialization
来源:MISC
链接:https://www.chtsecurity.com/news/a01d1bc6-19c8-4187-b343-6bc685efe64f
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36483
受影响实体
暂无
补丁
- DevExpress XtraReports.UI 代码问题漏洞的修复措施<!--2021-8-4-->
还没有评论,来说两句吧...