本文介紹CVE-2022-24969漏洞的原因以及如何解決。
漏洞描述
CVE-2021-25640漏洞中涉及的問題未得到完全修復(fù):使用parseURL方法會繞過可信主機檢查,造成開放式重定向漏洞或SSRF漏洞。
漏洞評級
低
影響范圍
使用以下版本的用戶:
- Dubbo 2.7.0 to 2.7.14
- Dubbo 2.6.0 to 2.6.12
安全建議
按需升級至2.7.15版本或最新的3.0.x版本。