JDK8任意文件写到RCE

在对某产品进行挖掘时,发现了一个任意文件写的漏洞口,项目是以jar包的形式来运行的,在这种场景下除了能够覆盖掉服务器上的文件之外,似乎无法做其他操作。
  • 发表于 2022-06-02 09:39:54
  • 阅读 ( 5410 )
  • 分类:WEB安全

0 条评论

请先 登录 后评论
山石网科安研院
山石网科安研院

7 篇文章