【初级】Struts2漏洞之S2-008

CVE-2012-0391

漏洞描述:2.2.3.1 之前的 Apache Struts 中的 ExceptionDelegator 组件在对不匹配的属性数据类型进行某些异常处理期间将参数值解释为 OGNL 表达式,这允许远程攻击者通过精心设计的参数执行任意 Java 代码。

影响版本:Struts 2.1.0 – Struts 2.3.1

参考资料:

https://www.anquanke.com/post/id/261742
https://blog.csdn.net/god_zzZ/article/details/94398559

POC:

© 版权声明
THE END
喜欢就支持一下吧
点赞6赏点小钱 分享