东方通 TongWeb /ejbserver/ejb 代码执行漏洞

2025-11-26 东方通TongWeb PoC No

Description

东方通-TongWeb是一款全面符合Java EE、Jakarta EE最新标准规范、轻量易于使用、性能强大、具有高可靠性和高安全性的应用服务器产品。东方通 TongWeb 应用服务器的 ejbserver 接口存在反序列化漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities