漏洞信息Bonitasoft 从 Dockerhub 下载超过 500 万次,它是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程序。CVE-2022-25237 Bonita...
CVE-2022-25237 Bonitasoft 认证绕过和RCE漏洞分析研究
原文始发于微信公众号():CVE-2022-25237 Bonitasoft 认证绕过和RCE漏洞分析研究
CVE-2022-25237 Bonitasoft Platform RCE漏洞复现
01漏洞简介Bonitasoft是一个用于业务流程自动化的平台,Bonitasoft的某些版本存在远程代码执行漏洞。攻击者可在目标服务器远程执行任意代码。02影响版本For community(社区版...
【技术干货】CVE-2022-25237 Bonitasoft Platform RCE漏洞分析
xxhzz@PortalLab实验室项目介绍Bonitasoft 是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程序;Bonita 是一个用于业务流程自动化和优化的开源和可扩...