Chronicle Wire v2026.8 Insecur... 노트

Chronicle Wire v2026.8 Insecure Reflection Allows Unvalidated Method Invocation

Ron E가 8월 26일에 게시함Chronicle Wire의 MethodReader는 직렬화된 와이어 이벤트를 Java 핸들러 메서드에 동적으로 매핑하여 메시지 디스패치를 구현합니다. 초기화 중에 프레임워크는 등록된 핸들러 인터페이스에서 노출된 public 메서드를 검색하고 해당 메서드를 호출 가능한 와이어 이벤트로 등록합니다.메시지가 처리될 때 와이어 데이터 내에 제공된 이벤트 이름이 등록된 핸들러 메서드를 선택합니다. 그런 다음 메서드 인수가...