Apache ActiveMQ任意文件写入破绽(CVE-2016-3088)复现
一、破绽描写
该破绽涌现在fileserver应用中,破绽原理:ActiveMQ中的fileserver服务许可用户通过HTTP PUT办法上传文件到指定目录。Fileserver支撑写入文件(不解析jsp),但是支撑移动文件(Move)我们可以将jsp的文件PUT到Fileserver下,然后再通过Move指令移动到可履行目录下拜访。该破
Apache ActiveMQ任意文件写入破绽(CVE-2016-3088)复现
一、破绽描写
该破绽涌现在fileserver应用中,破绽原理:ActiveMQ中的fileserver服务许可用户通过HTTP PUT办法上传文件到指定目录。Fileserver支撑写入文件(不解析jsp),但是支撑移动文件(Move)我们可以将jsp的文件PUT到Fileserver下,然后再通过Move指令移动到可履行目录下拜访。该破