JBoss 4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504)

日期: 2021-07-12 | 影响软件: JBoss | POC: 否

漏洞描述

Red Hat Jboss AS 4.X及之前的版本中的JbossMQ实现过程的JMS over HTTP InvocationLayer的HTTPServerILServlet.java文件存在安全漏洞。远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐