摘要: Spring Cloud Gateway RCE 一、基本介绍 CVE编号:CVE-2022-22947 ​Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况 阅读全文
posted @ 2023-04-28 23:46 candada 阅读(1647) 评论(0) 推荐(0) 编辑
摘要: log4j JNDI注入漏洞 一、LDAP介绍 ​ LDAP是一种协议,LDAP 的全称是 Lightweight Directory Access Protocol,轻量目录访问协议。 二、JDBC介绍 ​ JDBC是一种规范,JDBC的全称是Java数据库连接(Java Database con 阅读全文
posted @ 2023-04-28 20:43 candada 阅读(389) 评论(0) 推荐(0) 编辑
摘要: Shiro1.2.4反序列化漏洞 一、JRMP协议 ​ JRMP全称为Java Remote Method Protocol,也就是Java远程方法协议。是RMI(Remote Method Invocation)工作的底层协议。 二、漏洞原理 ​ Apache Shiro 1.2.4及以前版本中, 阅读全文
posted @ 2023-04-28 15:41 candada 阅读(362) 评论(0) 推荐(0) 编辑