若依最新版后台RCE

若依定时任务的实现是通过反射调来调用目标类,目标类的类名可控导致rce。在版本迭代中增加了黑白名单来防御,但仍然可绕过!
  • 发表于 2024-03-14 09:00:01
  • 阅读 ( 32217 )
  • 分类:漏洞分析

3 条评论

Yu9
Yu9

9 篇文章