漏洞描述
该漏洞与平台中某个类加载与方法调用的缺陷有关。接口允许通过外部请求动态传入待加载的类名、待执行的方法及相关参数,由于缺乏严格的安全校验和访问控制,攻击者得以在特定条件下执行任意命令。此过程可将执行结果回显到响应中,使攻击者可以验证并利用该漏洞,最终导致远程代码执行。
漏洞危害
可能导致的危害包括但不限于:
修复方法
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-01-02
漏洞信息更新
2025-01-10