H2数据库控制台 test.do 存在JNDI注入(CVE-2021-42392)

2022-01-13 H2数据库控制台 PoC No

Description

H2 是一个非常流行的开源 Java SQL数据库,它提供了一个轻量级的内存解决方案,不需要将数据存储在磁盘上。H2数据库组件中存在JNDI注入,这是一个类似于LOG4J2的漏洞,h2自带web控制台,攻击者可以利用JNDI注入进行远程命令执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities