Flowable漏洞攻防战:深入流程引擎的利用

Flowable 是⼀个⽤ Java 编写的轻量级业务流程引擎。Flowable 流程引擎允许您部署 BPMN2.0 流程定义(⽤于定义流程的⾏业 XML 标准)、创建这些流程定义的流程实例、运⾏查询、访问活动或历史流程实例和相关数据等等。当flowable的模板处于可控状态时,则可通过添加恶意表达式从而实现执行命令。
  • 发表于 2024-10-29 09:00:01
  • 阅读 ( 1361 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
mechoy
mechoy

6 篇文章