Apache Unomi远程代码执行(CVE-2020-13942)

Apache Unomi远程代码执行(CVE-2020-13942)-渗透云记 - 专注于网络安全与技术分享
Apache Unomi远程代码执行(CVE-2020-13942)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Unomi远程代码执行(CVE-2020-13942)

漏洞描述

Apache Unomi 是一个 Java 开源客户数据平台,这是一个 Java 服务器,旨在管理客户,潜在顾客和访问者的数据,并帮助个性化客户体验。Unomi可用于在非常不同的系统(例如CMS,CRM,问题跟踪器,本机移动应用程序等)中集成个性化和配置文件管理。在1.5.2之前版本存在远程代码执行漏洞,攻击者可通过精心构造的MVEL或ONGl表达式来发送恶意请求,使得Unomi服务器执行任意代码目前厂商已发布最新版本,请受影响用户及时下载并更新至最新版本。官方链接如下:https://unomi.apache.org/download.html。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享