CVE-2017-1000028: GlassFish LFI

CVE-2017-1000028: GlassFish LFI-渗透云记 - 专注于网络安全与技术分享
CVE-2017-1000028: GlassFish LFI
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2017-1000028: Glassfish lfi

漏洞描述

GlassFish是一款强健的商业兼容应用服务器,达到产品级质量,可免费用于开发、部署和重新分发。开发者可以免费获得源代码,还可以对代码进行更改。GlassFish漏洞成因:java语义中会把"%c0%ae"解析为"\uC0AE",最后转义为ASCCII字符的"."

fofa: fid="90r39jo6/0uRhK8ILW65Lw=="

shodan: http.html:"GlassFish"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享