Pages enfant
  • ESUP-2022-AVI-001 - CVE-2022-22965

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

L'exploitation de la faille telle que proposée dans les scripts POC consiste :

  • identifier une url (dédiée à un POST avec désérialisation mappage d'objet) comme vulnérable
  • envoyer en POST le contenu serialisé d'un objet dont la désérialisation peut des paramètres pouvant provoquer l'écriture sur le serveur d'application d'un fichier
  • ce fichier peut correspondre à une jsp qui peut permettre d'exécuter un code arbitraire sur le serveur.

...