Zoho ManageEngine 反序列化远程代码执行漏洞

日期: 2020-03-07 | 影响软件: Gin | POC: 否

漏洞描述

Zoho ManageEngine Desktop Central 10.0.474之前的版本允许远程代码执行,因为FileStorage类中getChartImage中不受信任的数据被反序列化。这与CewolfServlet和MDMLogUploaderServlet servlet相关。

PoC代码

暂无

相关漏洞推荐