Awesome-POC/CMS漏洞/OneBlog 开源博客管理系统 远程命令执行漏洞.md
2024-11-06 14:10:36 +08:00

304 B
Raw Blame History

OneBlog 开源博客管理系统 远程命令执行漏洞

漏洞描述

由于使用含有漏洞版本的Apache Shiro和默认的密钥导致OneBlog存在远程命令执行漏洞。

漏洞复现

shiro 默认密钥:

image-20221206161928066