东方通 TongWeb /ejbserver/ejb 代码执行漏洞

日期: 2025-11-26 | 影响软件: 东方通TongWeb | POC: 否

漏洞描述

东方通-TongWeb是一款全面符合Java EE、Jakarta EE最新标准规范、轻量易于使用、性能强大、具有高可靠性和高安全性的应用服务器产品。东方通 TongWeb 应用服务器的 ejbserver 接口存在反序列化漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐