Apache OFBiz RMI反序列化前台命令执行(CVE-2021-26295)

Apache OFBiz RMI反序列化前台命令执行(CVE-2021-26295)-渗透云记 - 专注于网络安全与技术分享
Apache OFBiz RMI反序列化前台命令执行(CVE-2021-26295)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Ofbiz RMI反序列化前台命令执行(CVE-2021-26295)

漏洞描述

OFBiz是基于Java的Web框架,包括实体引擎,服务引擎和基于小部件的UI。近日,Apache OFBiz官方发布安全更新。Apache OFBiz存在RMI反序列化前台命令执行,未经身份验证的攻击者可以使用此漏洞来成功接管Apache OFBiz。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享