Lucee Admin前台命令执行 (CVE-2021-21307)

日期: 2021-11-24 | 影响软件: Lucee | POC: 否

漏洞描述

LuceeServer是一种基于Java(JSR-223)的动态标记和脚本语言,用于快速开发web应用程序。在版本5.3.7.47、5.3.6.68或5.3.5.96之前的LuceeAdmin中,存在未经验证的远程代码漏洞。这在版本5.3.7.47、5.3.6.68或5.3.5.96中固定。作为一种解决方法,可以阻止对Lucee管理员的访问

PoC代码

暂无

相关漏洞推荐