Drupal 7.x Services module unserialize() to RCE

基本字段

漏洞编号:
SSV-92759
披露/发现时间:
2017-03-10
提交时间:
2017-03-10
漏洞等级:
漏洞类别:
命令执行
影响组件:
Drupal
漏洞作者:
Charles Fol
提交者:
sebao
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 共获得  0KB
Loading icon
共 0  兑换了

PoC (非 pocsuite 插件)

贡献者 MYM 共获得   0KB

共 0 兑换

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 3484
评论前需绑定手机 现在绑定

全部评论 (2)

  • uberjohnson
    复现的时候一直出现 Failed to login with fake password 求指点
    • nu11
      设置endpoint的时候Authentication选择Session authentication,试下
    • SunQ
      嗯嗯,那里有两种认证模式,我之前两种都选了,测试失败,这次单选Session Authentication测试成功,多谢老哥
    2F
  • uberjohnson
    rest_endpoint这个目录是怎么出现的?
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负