JavaMelody組件XXE漏洞解析

轉載:https://www.codercto.com/a/27038.html 0x00 概述 JavaMelody 是一個用來對 Java 應用進行監控的組件。通過該組件,用戶可以對內存、 CPU 、用戶 session 甚至 SQL 請求等進行監控,並且該組件提供了一個可視化界面給用戶使用。 最近,該組件被爆出一個 XXE 漏洞—— CVE-2018-15531 ,由於該組件的啓動特性,攻擊
相關文章
相關標籤/搜索