Apache Tapestry远程代码执行(CVE-2021-27850 )

Apache Tapestry远程代码执行(CVE-2021-27850 )-渗透云记 - 专注于网络安全与技术分享
Apache Tapestry远程代码执行(CVE-2021-27850 )
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Tapestry远程代码执行(CVE-2021-27850 )

漏洞描述

Apache Tapestry 5.4.5、5.5.0、5.6.2 and 5.7.0。在CVE-2019-0195中,通过操纵classpath资产文件URL,攻击者可以在classpath中猜测文件的路径,然后下载该文件。攻击者可以通过请求包含HMAC秘钥的URL这个类通常包含用于对序列化的Java对象进行签名的HMAC秘钥,在知道该密钥的情况下,攻击者就可以签署Java小工具链(例如ysoserial的CommonsBeanUtils1),最终导致远程代码执行。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享