JBoss 4.2.0 BSHDeployer 代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

JBoss是基于J2EE的开放源代码的应用服务器,其4.2.0版本默认会开启BSHDeployer服务, 当攻击者绕过JMX-console拦截里, 可以利用BSHDeployer服务方便地(将war信息直接写在bsh文件里)部署一个war,从而成功地远程部署了恶意代码。 JBoss 4.2.0

0%
暂无可用Exp或PoC
当前有0条受影响产品信息