宝兰德-BESAppServer 反序列化致远程代码执行漏洞

日期: 2024-11-18 | 影响软件: 宝兰德BESAppServer | POC: 否

漏洞描述

由于宝兰德 BESAppServer 对于通过 TCP 协议传入的数据过滤不严格,允许未经授权的攻击者使用 TCP 协议向服务器发送特制的请求,可以利用反序列化漏洞在未经授权的情况下远程执行任意代码或控制服务器。

PoC代码

暂无

相关漏洞推荐