本文介紹CVE-2022-24969漏洞的原因以及如何解決。

漏洞描述

CVE-2021-25640漏洞中涉及的問題未得到完全修復(fù):使用parseURL方法會繞過可信主機檢查,造成開放式重定向漏洞或SSRF漏洞。

漏洞評級

影響范圍

使用以下版本的用戶:
  • Dubbo 2.7.0 to 2.7.14
  • Dubbo 2.6.0 to 2.6.12

安全建議

按需升級至2.7.15版本或最新的3.0.x版本。