와퍼애비

와퍼애비

  • 분류 전체보기 (13)
    • 개념 (0)
      • SystemHack (0)
      • WebHack (0)
      • Forensic (0)
      • 암호학 (0)
    • 최신취약점 (2)
      • 최신뉴스 (0)
      • CVE (2)
    • Language (0)
      • Python (0)
      • PHP (0)
    • CTF (1)
      • webhacking (1)
      • Suninatas (0)
    • 컨텐츠 개발 (0)
      • 포렌식 (0)
      • 해킹보안 (0)
      • Python (0)
    • 구축 (6)
      • Web (0)
      • Mobile Hack (5)
    • 기타 (3)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

와퍼애비

컨텐츠 검색

태그

최근글

댓글

공지사항

  • 여기는 해킹보안/언어/포렌식 등 교육 컨텐츠 중점으로 업로드됩니다.

아카이브

전체 글(13)

  • CVE-2022-22965(Spring4Shell)

    Spring4Shell JDK 9버전 이상의 Spring Core에서 RCE(Remote Code Execution) 가능한 취약점 공개 당시 0-day 상태 이후 CVE-2022-22965 할당 및 패치 공개 CVSS 9.8받음 공격 원리 JDK 9+에서 Spring MVC나 Spring WebFlux가 구동중이고, Endpoint에 Data binder가 enabled 된 경우에 Request에 포함된 공격코드를 Binding 하면서 공격자가 의도한 로직 실행 Data binder에서 class를 의미하는 string 값은 binding 하지 못하도록 제한되어야 하는데, 이 부분에 결함 추정 공격의 한계 알려진 내용으로는 Exploit이 war 파일로 배포되는 경우에 영향을 받는다고 함 Spring ..

    2022.05.20
이전
1 2 3
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바