黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-46364:Magnolia CMS 中的 YAML 反序列化
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Magnolia(版本 <=6.2.3)使用了Snake YAML解析器,该解析器存在反序列化漏洞,攻击者在导入YAML文件时可以调用任意Java构造器。 已利用此漏洞实现了远程代码执行。
供应商对此漏洞的披露和修复可在此处找到。
此漏洞需要:
更多细节和利用过程可在此PDF中找到。