CVE-2021-21349
Une requête de falsification côté serveur peut être activée en désérialisant avec XStream pour accéder à des flux de données depuis une URL arbitraire référençant une ressource dans un intranet ou l'hôte local.
- Publié
- 22 mars 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 août 2026