
Preuve de concept d'exploit pour CVE-2021-36981 : désérialisation Java non sécurisée dans Verinice.Pro 1.22.1 conduisant à une exécution de code à distance authentifiée via le gadget C3P0.
Verinice.Pro 1.22.1 - Désérialisation Java non sécurisée de données non fiables, conduisant à une exécution de code à distance via le gadget C3P0 (authentifié)
Code de preuve de concept (PoC) pour exploiter la vulnérabilité de désérialisation.
Voir https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization et https://verinice.com/en/support/security-advisory