H2数据库控制台 test.do 存在JNDI注入(CVE-2021-42392)

日期: 2022-01-13 | 影响软件: H2数据库控制台 | POC: 否

漏洞描述

H2 是一个非常流行的开源 Java SQL数据库,它提供了一个轻量级的内存解决方案,不需要将数据存储在磁盘上。H2数据库组件中存在JNDI注入,这是一个类似于LOG4J2的漏洞,h2自带web控制台,攻击者可以利用JNDI注入进行远程命令执行

PoC代码

暂无

相关漏洞推荐