黑客、渗透测试和网络安全工具,武装您的安全武器库!
WSO2-2021-1259:通过 WSO2 ESB 中的恶意 JDBC 连接字符串实现 H2 远程代码执行
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
由于输入验证不当,攻击者可利用恶意的 H2 JDBC 连接字符串发起远程代码执行攻击。
该漏洞的厂商披露与修复方案可在此处查看。
我和厂商均未为此漏洞申请 CVE。
该漏洞需要:
更多详情及利用过程可参见此 PDF。