H2 database Console login.jsp 未授权访问

日期: 2021-11-15 | 影响软件: H2 database Console | POC: 否

漏洞描述

h2 database 是一个开源免费的Java SQL数据库,自带一个Web管理页面,可以进行JNDI注入攻击,最终通过远程加载恶意exp进行权限控制。

PoC代码

暂无

相关漏洞推荐