CVE-2020-7961: Liferay Portal RCE 反序列化命令执行漏洞

CVE-2020-7961: Liferay Portal RCE 反序列化命令执行漏洞-渗透云记 - 专注于网络安全与技术分享
CVE-2020-7961: Liferay Portal RCE 反序列化命令执行漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2020-7961: LiFEray Portal rce 反序列化命令执行漏洞

漏洞描述

Liferay Portal CE是一款用来快速构建网站的开源系统。其7.2.0 GA1及以前的版本API接口中存在一处反序列化漏洞,利用该漏洞可在目标服务器上执行任意命令。

fofa: app="Liferay"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享