JBoss 4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504)

2021-07-12 JBoss PoC No

Description

Red Hat Jboss AS 4.X及之前的版本中的JbossMQ实现过程的JMS over HTTP InvocationLayer的HTTPServerILServlet.java文件存在安全漏洞。远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities