
概述
CVE-2024–6327 是在 Progress Telerik Report Server 2024 年第二季度(10.1.24.709)之前版本中发现的一个关键漏洞。该漏洞通过不安全的反序列化缺陷允许远程代码执行。
详细信息
描述
该漏洞源于服务器 Web 界面中对序列化对象的不当处理。攻击者可以通过发送包含恶意序列化对象的特制请求来利用此缺陷,从而导致在服务器上执行任意代码。
影响
缓解措施
为缓解此漏洞,请将 Telerik Report Server 更新至版本 10.1.24.709 或更高版本。此外,建议实施以下最佳实践:
参考
有关此漏洞的更多详细信息,请参阅:
话题标签
#网络安全 #CVE #Telerik报告服务器 #远程代码执行 #网络安全 #漏洞缓解
CSD0tFqvECLokhw9aBeRqgzMWoT3AX/+bU4PBIwC6DiHdkJOqlK8bEIQ9KGCFO8UYXuIhSlybMjQyBqN0eGXx002nHY1mdp6oZf/9UU0lM6F98V1W695yYxDe/M+1eelBEPd1PnYNMoneOPlZ4a8Ig==
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。