Hannonhill Cascade Server XLST处理远程命令执行漏洞 CVE-2009-1088 CNNVD-200903-432

9.0 AV AC AU C I A
发布: 2009-03-25
修订: 2018-10-10

Cascade Server是一款功能强大的web内容管理(WCM)解决方案。 Cascade Server没有限制用户可访问的某些XSLT代码,可以任何编辑XSLT样式表的用户都可以导致Cascade Server执行任意Java代码。通过使用java.lang.Runtime类,Java可以运行shell命令。 尽管Cascade Server进程的权限级别还不足以完全控制主机系统,但可以控制Cascade Server。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息