CVE-2017-9791
漏洞描述:攻击者构造恶意字段值(value)通过Struts2的struts2-struts1-plugin传递给被攻击主机,从而实现RCE,获取远程主机的控制权限。
影响版本:Struts版本为:2.3.x
参考资料:https://xz.aliyun.com/t/1867
攻击复现:
© 版权声明
部分文章采集于互联网,若侵权请联系删除!
THE END
CVE-2017-9791
漏洞描述:攻击者构造恶意字段值(value)通过Struts2的struts2-struts1-plugin传递给被攻击主机,从而实现RCE,获取远程主机的控制权限。
影响版本:Struts版本为:2.3.x
参考资料:https://xz.aliyun.com/t/1867
攻击复现:
请登录后查看评论内容