OWASP ZAP Log4j 远程命令执行漏洞

日期: 2022-03-17 | 影响软件: OWASP ZAP | POC: 否

漏洞描述

OWASP Zed Attack Proxy 简称 ZAP,是一个开源的安全测试工具,功能和 Burpsuite 基本一样,它们同样使用 Java语言编写,记录错误日志时使用logj,同样存在jndi注入

PoC代码

暂无

相关漏洞推荐