SecLists.Org | Full Disclosure 中文 关注 Payara 7.2026.1.RC1 中通过服务器端包含(SSI)#exec 指令实现的远程代码执行漏洞 发布者:Ron E,发布于 9 月 3 日 描述:Payara Server 在其服务器端包含(SSI)实现中存在漏洞,攻击者可通过#exec 指令执行任意操作系统命令。该问题产生的原因是用户可控的 SSI 指令未经验证、清理或限制,便被直接传递给 Runtime.exec()。任何能够诱使服务器处理 SSI 文件(例如.shtml)的攻击者,均可利用该漏洞执行任意操作系统命令…… Payara 7.2026.1.RC1 Remote Code Execution via Server-Side Includes #exec Directive in Payara Server seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app