阅读背景:

Apache ActiveMQ任意文件写入漏洞(CVE-2016-3088)复现

来源:互联网 

Apache ActiveMQ任意文件写入破绽(CVE-2016-3088)复现

一、破绽描写

该破绽涌现在fileserver应用中,破绽原理:ActiveMQ中的fileserver服务许可用户通过HTTP PUT办法上传文件到指定目录。Fileserver支撑写入文件(不解析jsp),但是支撑移动文件(Move)我们可以将jsp的文件PUT到Fileserver下,然后再通过Move指令移动到可履行目录下拜访。该破




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: