JBoss-反序列化命令執行漏洞CVE-2017-12149

前言: JBoss 反序列化漏洞,該漏洞位於JBoss的HttpInvoker組件中的 ReadOnlyAccessFilter 過濾器中,其doFilter方法在沒有進行任何安全檢查和限制的情況下嘗試將來自客戶端的序列化數據流進行反序列化,導致惡意訪問者通過精心設計的序列化數據執行任意代碼。但近期有安全研究者發現JBossAS 6.x也受該漏洞影響,惡意訪問者利用該漏洞無需用戶驗證即可獲得服務器
相關文章
相關標籤/搜索