摘要: 1.漏洞介绍 由于使用Java InvokerTransformer类对数据进行反序列化,Apache Commons Collections可能允许远程攻击者在系统上执行任意代码。通过发送特制数据,攻击者可以利用此漏洞在系统上执行任意Java代码。 cve id:CVE-2015-7450 参考链 阅读全文
posted @ 2021-03-10 14:29 supdon 阅读(1839) 评论(0) 推荐(0) 编辑