SonicWall Analytics JDWP 远程代码执行漏洞

日期: 2021-08-11 | 影响软件: SonicWall Analytics | POC: 否

漏洞描述

2021年8月17日 SonicWall 官方披露 CVE-2021-20032 SonicWall Analytics JDWP 远程代码执行漏洞。由于 SonicWall Analytics默认在端口9000上对外暴露 JDWP服务,攻击者可直接构造恶意请求造成远程代码执行。

PoC代码

暂无

相关漏洞推荐