CVE-2024-31982 XWiki DatabaseSearch 远程代码执行漏洞分析

XWiki 最近发现存在远程代码执行漏洞,该漏洞源于DatabaseSearch 接口代码设置不当缺陷,导致未经身份验证的远程攻击者可以执行任意Groovy代码或任意系统指令,从而获取服务器权限
  • 发表于 2024-07-22 10:12:27
  • 阅读 ( 4149 )
  • 分类:Web应用

1 条评论

图片看不了
请先 登录 后评论
请先 登录 后评论
Stree
Stree

果农

5 篇文章