若依最新版后台RCE

若依定时任务的实现是通过反射调来调用目标类,目标类的类名可控导致rce。在版本迭代中增加了黑白名单来防御,但仍然可绕过!
  • 发表于 2024-03-14 09:00:01
  • 阅读 ( 16932 )
  • 分类:漏洞分析

3 条评论

num0
请先 登录 后评论
1jzz
对于前言的问题,很简单,因为人家是拉取的4.7.1还没commit修复代码的时候分析的
请先 登录 后评论
kkkk1
登陆是个问题🤤🤤
请先 登录 后评论
请先 登录 后评论
Yu9
Yu9

6 篇文章