致远M3 server中 mobile_portal接口处存在fastjson反序列化漏洞,漏洞是通过接口/mobile_portal/api/pns/message/send/batch/6_1sp1将恶意payload存入日志中,然后利用/mobile_portal/api/systemLog/pns/loadLog/app.log接口会将日志中的JSON数据进行反序列化的机制触发Fastjson漏洞,造成反序列化远程代码执行。 四、fofa...
1 change: 1 addition & 0 deletions 1 致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ## 致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf2...
致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf25402a41b4fc27497a5b42a8421d7ef38d57cb7d8143dedb9a6f438310a2d9e083c39c56fee2571651827b4d9ce8d fofa "M3-Server 已启动" 根据群友说,这个漏洞是fastjson反序列...
: '致远M3 server中 mobile_portal接口处发现了fastjson反序列化漏洞,漏洞是通过接口/mobile_portal/api/pns/message/send/batch/6_1sp1将恶意payload存入日志中,然后利用/mobile_portal/api/systemLog/pns/loadLog/app.log接口会将日志中的JSON数据进行反序列化的机制触发Fastjson漏洞,造成反序列化远程代码执行。
HFS2.3未经身份验证的远程代码执行(CVE-2024-23692).md HM发卡网反序列化漏洞.md HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470).md HiKVISION 综合安防管理平台 任意文件上传漏洞.md Hytec Inter HWL-2511-SS popen.cgi命令注入漏洞.md I Doc View任意文件上传漏洞.md IDocV...
1 change: 1 addition & 0 deletions 1 致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ## 致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf2...
1 change: 1 addition & 0 deletions 1 致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ## 致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf2...
1 change: 1 addition & 0 deletions1致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ##致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) ...
1 change: 1 addition & 0 deletions 1 致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ## 致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf2...
1 change: 1 addition & 0 deletions 1 致远OA M3 Server 反序列化漏洞.md Original file line numberDiff line numberDiff line change @@ -1,6 +1,7 @@ ## 致远OA M3 Server 反序列化漏洞 致远M3 反序列化 远程命令执行漏洞(XVE-2023-24878) 漏洞信息: https://x.threatbook.com/v5/vul/6bf2...