帆软报表 /view/ReportServer 远程代码执行漏洞-Happy峰安全运营

帆软报表 /view/ReportServer 远程代码执行漏洞

漏洞描述攻击者通过在HTTP GET请求中传递特殊构造的参数,利用/webroot/decision/view/ReportServer?test=接口将恶意SQL代码解码并执行,将恶意Java代码写入到数据库中,并通过导出数据库落地木...
5个月前
03710