Loading
0

OneBlog开源博客管理系统 远程命令执行漏洞

免费、自由、人人可编辑的漏洞库--PwnWiki.com

,

漏洞利用

由于使用含有漏洞版本的Apache Shiro和默认的密钥,导致OneBlog存在远程命令执行漏洞。

shiro 默认密钥:

16215855715459.jpeg

pwnwiki.com