H2db console /login.do 未授权访问漏洞

日期: 2025-09-12 | 影响软件: H2db | POC: 否

漏洞描述

H2 database是一款Java内存数据库,多用于单元测试。H2 database自带一个Web管理页面,在Spirng开发中,如果我们设置如下选项,即可允许外部用户访问Web管理页面,且没有鉴权。

PoC代码

暂无

相关漏洞推荐