Juggle /h2-console 命令执行漏洞(CVE-2026-67208)

2026-08-31 Unknown PoC No

Description

Juggle 是 Somta 开源的一款零码、低码、AI 的微服务接口编排与系统集成平台,支持 Http、Dubbo、WebService 等协议的接口编排,并支持通过 Groovy、JavaScript、Python、Java 等多种脚本语言增强流程,广泛应用于企业级接口编排与系统集成场景。Juggle 默认启用并对非本机地址暴露 H2 数据库控制台,且默认数据源凭据可被使用,/h2-console 接口存在命令执行漏洞,未认证攻击者可利用该控制台在服务端执行任意系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss