H2 Database 远程代码执行漏洞

日期: 2022-02-08 | 影响软件: H2 Database | POC: 否

漏洞描述

H2database是一个用 Java 编写的可嵌入 Rdbms。 H2database 存在安全漏洞,该漏洞源于H2数据库的getConnection方法以驱动的类名和数据库的URL作为参数。攻击者可利用该漏洞传递JNDI驱动程序名称和指向LDAP或RMI服务器的URL,从而导致远程代码执行。

PoC代码

暂无

相关漏洞推荐