
PoCエクスプロイト for CVE-2021-36981: Verinice.Proにおける安全でないJavaデシリアライゼーションを介した認証済みリモートコード実行。C3P0ガジェットチェーンを使用。
Verinice.Pro 1.22.1 における安全でないJavaデシリアライゼーション(信頼できないデータの逆シリアル化)、C3P0ガジェットを使用したリモートコード実行(認証済み)
脆弱性を悪用するPoCコード。
詳細は https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization および https://verinice.com/en/support/security-advisory を参照してください。