
Exploit PoC per CVE-2021-36981: esecuzione remota di codice autenticata tramite deserializzazione Java non sicura in Verinice.Pro utilizzando una catena di gadget C3P0.
Verinice.Pro 1.22.1 Deserializzazione Java non sicura di dati non attendibili, che porta all'esecuzione di codice remoto utilizzando il gadget C3P0 (autenticato)
Codice PoC per sfruttare la vulnerabilità di deserializzazione.
Vedi https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization e https://verinice.com/en/support/security-advisory