type
status
date
slug
summary
tags
category
icon
password
简介:
在jdk 9+上运行的Spring MVC或Spring WebFlux application可能会导致RCE
复现环境:
服务启动后,访问
http://your-ip:8080/?name=Bob&age=25
即可看到一个演示页面。
poc:
使用方法:-t 输入目标地址,-c输入执行命令,默认为id
- 作者:lion
- 链接:https://blog-flame-tau.vercel.app/article/CVE-2022-22965
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。