JBoss 5.x和6.x 反序列化漏洞(CVE-2017-12149)

0x01 漏洞簡介 該漏洞爲 Java反序列化錯誤類型,存在於 Jboss 的 HttpInvoker 組件中的 ReadOnlyAccessFilter過濾器中。該過濾器在沒有進行任何安全檢查的情況下嘗試將來自客戶端的數據流進行反序列化,從而導致了攻擊者可以在服務器上執行任意代碼。 0x02 漏洞版本 漏洞影響5.x和6.x版本的JBOSSAS。 0x03 漏洞原理 JBOSS Applicat
相關文章
相關標籤/搜索