RMI-JMX 未授权访问漏洞

日期: 2024-09-26 | 影响软件: RMI-JMX | POC: 否

漏洞描述

JMX 是用于监视和管理正在运行的 Java 虚拟机。这个远程对象是启动 JMX 连接的入口点。客户端调用 newClient 方法通常会传递一个包含连接选项(例如凭据)的 HashMap。如果没有配置凭据认证,则会导致远程代码执行等安全问题

PoC代码

暂无

相关漏洞推荐