Apache Zeppelin 未授权任意命令执行漏洞 剑胆琴心 收录于 渗透测试 2021-05-28 约 54 字 预计阅读 1 分钟 目录 漏洞描述 Fofa 漏洞复现 漏洞描述 Apache Zeppelin 存在未授权的用户访问命令执行接口,导致了任意用户都可以执行恶意命令获取服务器权限。 Fofa 1 icon_hash="960250052" 漏洞复现 Please enable JavaScript to view the comments powered by Gitalk.