Apache Shiro RegExPatternMatcher 认证绕过【CVE-2022-32532】 Apache Shiro RegExPatternMatcher 认证绕过【CVE-2022-32532】
JNDI注入再理解 JNDI注入再理解嗯,感觉以前对这个概念的理解不是很清楚,今天抽了时间再学习了学习。JNDI提供了一个统一的接口屏蔽了一些协议负载的调用与使用过程,如RMI、LDAP、COBRA等,主要功能是实现了远程方法调用,针对JNID的攻击一般有以下两种,一种是注册在远程的对象由一些危险的方法,那么我们便可以直接使用注册中兴对外暴露的接口调用这些危险的方法来实现攻击,一类是我们可以直接在客户端向注册中心直接注册一个恶意对象,因为对象在传输过程中时序列化传输的,那么注册中心再加载该对象的时候会进行反序列化操作,那么
VMware Workspace ONE Access JDBC注入【CVE-2022-22957】 VMware Workspace ONE Access JDBC注入【CVE-2022-22957】
PostgreSQL JDBC Driver RCE&任意文件写入漏洞【CVE-2022-21724】 PostgreSQL JDBC Driver RCE&任意文件写入漏洞【CVE-2022-21724】