
استغلال إثبات المفهوم (PoC) لثغرة CVE-2021-36981: تنفيذ تعليمات برمجية عن بُعد عبر إلغاء تسلسل Java غير آمن في Verinice.Pro باستخدام سلسلة أدوات C3P0.
Verinice.Pro 1.22.1 إلغاء تسلسل جافا غير آمن لبيانات غير موثوقة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد باستخدام أداة C3P0 (مُوثَّق)
رمز PoC لاستغلال ثغرة إلغاء التسلسل.
انظر https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization و https://verinice.com/en/support/security-advisory