Apache Tomcat反序列化漏洞利用代码公开

安全研究人员近日公开了Apache Tomcat中反序列化不受信任数据的安全漏洞利用代码。该漏洞允许攻击者通过构造恶意序列化数据执行任意代码,存在远程代码执行风险。受影响版本包括多个Tomcat主流版本。建议管理员尽快升级至最新稳定版本,禁用不必要的Java反序列化功能,并使用SerialKiller等安全库进行防护。相关利用代码已可在Sploitus漏洞数据库获取,建议相关企业立即排查并采取缓解措施。

🔗 原文链接:https://sploitus.com/exploit?id=0A1635ED-E00C-5EB7-A37E-433AAAC5A85D&utm_source=rss&utm_medium=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章