jolokia JNDI远程代码执行漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

Jolokia是一个用于通过HTTP访问JMX MBean的桥梁工具,它提供了简单易用的RESTful接口,使得开发者可以通过HTTP请求直接与JMX MBean交互。

图1

漏洞详情

漏洞类型:JNDI 远程 命令 执行

影响:执行任意代码

简述:Jolokia存在JNDI远程代码执行漏洞,未经身份验证的攻击者可以通过该漏洞远程执行代码,从而控制目标服务器。

影响版本

Jolokia

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

© 版权声明
THE END
点赞9 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容