Eclipse Equinox OSGi是Eclipse基金会的一个模块化运行时框架。 Eclipse Equinox OSGi 3.7.2及之前版本存在访问控制错误漏洞,该漏洞源于控制台接口存在远程代码执行漏洞,允许未经身份验证的攻击者通过向控制台接口发送有效载荷执行任意命令,连接到OSGi控制台端口并发送包含fork指令的base64编码bash命令实现代码执行并建立反向shell连接。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Eclipse | Equinox OSGi | ≤ 3.7.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Eclipse | Equinox OSGi | 0 ~ 3.7.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论