Payara 7.2026.1.RC1 中通过服务器端包含(... 笔记

Payara 7.2026.1.RC1 中通过服务器端包含(SSI)#exec 指令实现的远程代码执行漏洞

发布者:Ron E,发布于 9 月 3 日 描述:Payara Server 在其服务器端包含(SSI)实现中存在漏洞,攻击者可通过#exec 指令执行任意操作系统命令。该问题产生的原因是用户可控的 SSI 指令未经验证、清理或限制,便被直接传递给 Runtime.exec()。任何能够诱使服务器处理 SSI 文件(例如.shtml)的攻击者,均可利用该漏洞执行任意操作系统命令……