SpringBoot Actuator SnakeYAML 远程命令执行

日期: 2023-06-12 18:08:37 | 影响软件: SpringBoot Actuator SnakeYAML | POC: 否

漏洞描述

Actuator是Spring Boot提供的服务监控和管理中间件。 Spring Boot <1.5默认配置下,所有端点都可以无权限访问,如果使用Spring Cloud相关组件,通过env和refresh端点发送请求修改spring.cloud.bootstrap.location环境变量,使用yaml逆序执行任意代码,获取服务器权限。

PoC代码

暂无

相关漏洞推荐