AutoFORM PDM Archive安全绕过漏洞 CVE-2012-3347 CNNVD-201206-194

6.0 AV AC AU C I A
发布: 2012-06-13
修订: 2012-09-29

AutoFORM PDM Archive 7.0之前版本的实现中存在漏洞,该漏洞源于允许JXC控制台认证用户账户。远程认证用户可利用该漏洞通过/jmx-console URI绕过预期的访问限制,然后通过JBoss远程部署机制上传并执行任意JSP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息