You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Easy Rules 是开源的Java规则引擎,easy-rules-mvel 支持使用 MVEL 表达式语言定义规则。
easy-rules-mvel 4.1.0及之前版本中,由于 then 和 when 方法在加载Zer文件时会执行当前 classpath 中与 Zer 文件同名的 class 文件,如果攻击者可向 classpath 中写入与 Zer 文件同名的 class 文件,则可在 easy-rules-mvel 加载Zer文件时远程执行任意代码。
漏洞描述:
Easy Rules 是开源的Java规则引擎,easy-rules-mvel 支持使用 MVEL 表达式语言定义规则。
easy-rules-mvel 4.1.0及之前版本中,由于 then 和 when 方法在加载Zer文件时会执行当前 classpath 中与 Zer 文件同名的 class 文件,如果攻击者可向 classpath 中写入与 Zer 文件同名的 class 文件,则可在 easy-rules-mvel 加载Zer文件时远程执行任意代码。
参考链接:
The text was updated successfully, but these errors were encountered: