
Exploit proof-of-concept per CVE-2021-36981: deserializzazione Java insicura in Verinice.Pro 1.22.1 che porta a esecuzione remota di codice autenticata tramite gadget C3P0.
Verinice.Pro 1.22.1 Deserializzazione Java non sicura di dati non attendibili, che porta all'esecuzione di codice remoto utilizzando il gadget C3P0 (autenticato)
Codice PoC per sfruttare la vulnerabilità di deserializzazione.
Vedi https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization e https://verinice.com/en/support/security-advisory