JBOSS EAP/AS Remoting Unified Invoker 远程代码执行漏洞

日期: 2023-07-13 | 影响软件: JBOSS EAP AS Remoting Unified Invoker | POC: 否

漏洞描述

具有对 JBOSS EAP/AS 版本 6.x 及以下 Remoting Unified Invoker 接口的网络访问权限的未经身份验证的攻击者可以将序列化对象发送到该接口,以在易受攻击的主机上执行代码。

PoC代码

暂无

相关漏洞推荐