复现CVE-2019-11580(Atlassian Crowd RCE)

目录

一、漏洞描述 

二、影响版本

三、资产测绘  

四、漏洞复现


一、漏洞描述 

        Atlassian Crowd和Crowd Data Center在其某些发行版本中错误地启用了pdkinstall开发插件。从而使攻击者可以在未授权访问的情况下对Atlassian Crowd和Crowd Data Center安装任意的恶意插件,攻击者借用此漏洞安装的恶意插件可以在目标服务器上执行任意命令,从而获得

猜你喜欢

转载自blog.csdn.net/xiaofengdada/article/details/130338386
今日推荐