BrowserUp Proxy <= 2.1.2 远程代码执行漏洞

日期: 2020-12-25 | 影响软件: BrowserUp Proxy | POC: 否

漏洞描述

Browserup Proxy是美国Browserup公司的一款用于监视,测试和操纵Web应用程序的网络流量和性能的软件。 BrowserUp Proxy 存在注入漏洞,攻击者可利用该漏洞可以注入任意Java EL表达式,从而导致未经身份验证的远程代码执行(RCE)漏洞。

PoC代码

暂无

相关漏洞推荐