Awesome-POC/CMS漏洞/OneBlog 开源博客管理系统 远程命令执行漏洞.md

11 lines
294 B
Markdown
Raw Normal View History

2022-12-06 17:17:54 +08:00
# OneBlog 开源博客管理系统 远程命令执行漏洞
## 漏洞描述
由于使用含有漏洞版本的Apache Shiro和默认的密钥导致OneBlog存在远程命令执行漏洞。
## 漏洞复现
shiro 默认密钥:
![image-20221206161928066](images/image-20221206161928066.png)