Description
攻击者可以通过访问系统中注册的@systemPropertiesbean,修改配置属性,从而关闭限制性模式。一旦成功绕过限制,攻击者就能够访问@environment等敏感bean,实现应用程序配置信息的泄露,在特定条件下甚至可能实现远程代码执行.
攻击者可以通过访问系统中注册的@systemPropertiesbean,修改配置属性,从而关闭限制性模式。一旦成功绕过限制,攻击者就能够访问@environment等敏感bean,实现应用程序配置信息的泄露,在特定条件下甚至可能实现远程代码执行.
None yet. Search at https://trap.biu.life/?ref=rss