金蝶Apusic应用服务器 createDataSource JNDI注入漏洞

日期: 2024-04-04 | 影响软件: Apusic应用服务器 | POC: 否

漏洞描述

由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向createDataSource接口执行JNDI注入,造成远程代码执行。利用该漏洞需低版本JDK且需要服务器上有数据库驱动。

PoC代码

暂无

相关漏洞推荐