首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

CVE-2021-26295:Apache OFBiz反序列化漏洞复现

Apache OFBiz 是用于企业流程自动化的开源产品,包括 ERP(企业资源规划)、CRM(客户关系管理)、电子商务/电子商务、SCM(供应链管理)、MRP(制造资源规划)、MMS / EAM(维护管理系统...0x02 漏洞概述 近日,Apache OFBiz官方发布安全更新Apache OFBiz存在RMI反序列化前台命令执行,未经身份验证的攻击者可以使用此漏洞来成功接管Apache OFBiz。...0x03 影响版本 Apache OFBiz < 17.12.06 0x04 环境搭建 环境搭建采用docker搭建,比较方便 docker run -d -p 811:8080 -p 8443:...8443 opensourceknight/ofbiz 网址 https://your_ip:8443 能正常访问即说明环境搭建成功 ?...、py一键测试 将ysoserial文件跟OFBiz.py文件放在同目录 #!

2.2K20

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券