【漏洞预警】jboss RCE 漏洞

释放双眼,带上耳机,听听看~!
概述RichFacesFramework3.X到3.3.4很容易通过UserResource资源注入表达式语言(EL)。远程未经身份验证的攻击者可以通过org.ajax4jsf.resource.UserResource$UriData使用一系列java序列化对象来利用它来执行任意代码。C

概述

RichFaces Framework 3.X到3.3.4很容易通过UserResource资源注入表达式语言(EL)。 远程未经身份验证的攻击者可以通过org.ajax4jsf.resource.UserResource $ UriData使用一系列java序列化对象来利用它来执行任意代码。

CVE编号

CVE-2018-14667

威胁等级

紧急

给TA买糖
共{{data.count}}人
人已赞赏
Web安全

【漏洞预警】Struts2 Commons FileUpload反序列化 附Exp

2018-11-7 11:11:13

Web安全

【漏洞预警】Thinkphp 5.0.*全版本远程代码执行漏洞

2019-1-11 4:05:41

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索