SpringBoot Devtool 默认key 远程代码执行漏洞

日期: 2023-06-13 | 影响软件: Spring Boot Devtool | POC: 否

漏洞描述

DevTools 是 Spring Boot 开发中常用的工具,若外界可访问且未修改默认secret key的情况下,攻击者可利用默认key构造恶意请求,发送反序列化数据触发反序列化,从而执行任意代码,控制服务器。

PoC代码

暂无

相关漏洞推荐