LiveBos ScriptVariable.jsp 远程代码执行漏洞

日期: 2023-08-12 | 影响软件: LiveBos | POC: 否

漏洞描述

LiveBOS 灵动业务架构平台,是面向对象的业务支撑平台与建模工具,在 LiveBOS 支持下,用户只需要基于业务和管理的层面,而非技术的层面来理解、设计、构架和集成企业的信息系统(基于业务层面是指开发人员只需描述企业的组织机构、业务流程、业务信息、业务资源、业务逻辑、业务事件等业务内容,而不考虑技术层面的东西),就可以实现各类基于WEB的高层次信息化应用。LiveBos 存在远程代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

PoC代码

暂无

相关漏洞推荐