JBoss 5.x/6.x readonly-反序列化漏洞(CVE-2017-12149)

日期: 2021-07-12 | 影响软件: JBoss | POC: 否

漏洞描述

该漏洞为 Java反序列化错误类型,存在于 Jboss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。

PoC代码

暂无

相关漏洞推荐