通过暴露在外的SpringBoot Actuators利用H2数据库别名来进行远程代码执行

通过暴露在外的SpringBoot Actuators利用H2数据库别名来进行远程代码执行

https://spaceraccoon.dev/remote-code-execution-in-three-acts-chaining-exposed-actuators-and-h2-database

    A+
发布日期:2020年01月13日 21:15:23  所属分类:安全研究
最后更新时间:2020-01-13 21:15:23
360CERT

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: