
CVE-2021-36981에 대한 개념 증명 익스플로잇: Verinice.Pro 1.22.1의 안전하지 않은 Java 역직렬화로 인해 C3P0 가젯을 통한 인증된 원격 코드 실행이 가능합니다.
Verinice.Pro 1.22.1에서 신뢰할 수 없는 데이터의 안전하지 않은 Java 역직렬화로 인해 C3P0 가젯을 사용한 원격 코드 실행 발생 (인증 필요)
PoC 코드로 역직렬화 취약점을 악용합니다.
참조: https://www.secianus.de/worum-geht-es/aktuelle-meldung/cve-2021-36981-verinicepro-unsafe-java-deserialization 및 https://verinice.com/en/support/security-advisory