Oracle GlassFish Server Open Source Edition 目录遍历漏洞 (CVE-2017-1000028)

Description

Oracle GlassFish Server Open Source Edition是美国甲骨文(Oracle)公司的一套开源版本的用于构建Java EE(服务器端Java应用程序)的服务器。Oracle GlassFish Server Open Source Edition4.1版本中存在任意文件读取漏洞。攻击者可借助特制的HTTP GET请求利用该漏洞访问敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities