会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Fluorescence
博客园
首页
新随笔
联系
订阅
管理
2022年3月23日
若依管理后台的一些代码执行漏洞
摘要: 反射+Yaml达到的代码执行 漏洞发现 在若依管理后台-系统监控-定时任务-新建,发现有个调用目标字符串的字段。 查看定时任务的具体代码,定位到ruoyi-quartz/src/main/java/com/ruoyi/quartz/util/JobInvokeUtil.java。 假设我们输入com
阅读全文
posted @ 2022-03-23 16:21 Fluorescence
阅读(3120)
评论(0)
推荐(0)
编辑
公告