SprintWeb的组件JavaMelody-未授权访问

日期: 2021-01-19 | 影响软件: Java | POC: 否

漏洞描述

【漏洞对象】JavaMelody 【漏洞描述】JavaMelody是一个用来对java应用进行监控的组件。通过该组件,用户可以以图表形式对内存,cpu,session,sql进行监控。该组件存在未授权访问,可直接查看监控内容,还可做增删改查等敏感操作。

PoC代码

暂无

相关漏洞推荐