OWASP ZAP Log4j 远程命令执行漏洞

2022-03-17 OWASP ZAP PoC No

Description

OWASP Zed Attack Proxy 简称 ZAP,是一个开源的安全测试工具,功能和 Burpsuite 基本一样,它们同样使用 Java语言编写,记录错误日志时使用logj,同样存在jndi注入

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities