JavaMelody组件XXE漏洞解析

转载:https://www.codercto.com/a/27038.html 0x00 概述 JavaMelody 是一个用来对 Java 应用进行监控的组件。通过该组件,用户可以对内存、 CPU 、用户 session 甚至 SQL 请求等进行监控,并且该组件提供了一个可视化界面给用户使用。 最近,该组件被爆出一个 XXE 漏洞—— CVE-2018-15531 ,由于该组件的启动特性,攻击
相关文章
相关标签/搜索