Oracle GlassFish Server Open Source Edition 目录遍历漏洞 (CVE-2017-1000028)

日期: 2024-07-12 | 影响软件: Oracle | POC: 否

漏洞描述

Oracle GlassFish Server Open Source Edition是美国甲骨文(Oracle)公司的一套开源版本的用于构建Java EE(服务器端Java应用程序)的服务器。Oracle GlassFish Server Open Source Edition4.1版本中存在任意文件读取漏洞。攻击者可借助特制的HTTP GET请求利用该漏洞访问敏感数据。

PoC代码

暂无

相关漏洞推荐