Description
NCC系统存在Beanutils远程执行漏洞,恶意代码通过java.util.PriorityQueue的readObject触发反序列化,主要是通过调用了commons-beanutils库中的某个comparator的compare方法,进而调用了transform链的调用,产生反射链。利用此漏洞,黑客可直接破坏软件系统、获取服务器权限、植入木马病毒,或配合内网穿透工具间接获取数据库权限、获取客户敏感数据。
NCC系统存在Beanutils远程执行漏洞,恶意代码通过java.util.PriorityQueue的readObject触发反序列化,主要是通过调用了commons-beanutils库中的某个comparator的compare方法,进而调用了transform链的调用,产生反射链。利用此漏洞,黑客可直接破坏软件系统、获取服务器权限、植入木马病毒,或配合内网穿透工具间接获取数据库权限、获取客户敏感数据。
None yet. Search at https://trap.biu.life/?ref=rss