AutoFORM PDM Archive 7.0之前版本的实现中存在漏洞,该漏洞源于允许JXC控制台认证用户账户。远程认证用户可利用该漏洞通过/jmx-console URI绕过预期的访问限制,然后通过JBoss远程部署机制上传并执行任意JSP代码。
AutoFORM PDM Archive 7.0之前版本的实现中存在漏洞,该漏洞源于允许JXC控制台认证用户账户。远程认证用户可利用该漏洞通过/jmx-console URI绕过预期的访问限制,然后通过JBoss远程部署机制上传并执行任意JSP代码。