Skip to content

Latest commit

 

History

History
8 lines (4 loc) · 509 Bytes

struts2 命令执行 (CVE-2013-2135).md

File metadata and controls

8 lines (4 loc) · 509 Bytes

struts2 命令执行 (CVE-2013-2135)

描述: Apache Struts 2是用于开发JavaEE Web应用程序的开源Web应用框架。Apache Struts 2.0.0至2.3.14.2版本中存在远程命令执行漏洞。远程攻击者可借助带有‘${}’和‘%{}’序列值(可导致判断OGNL代码两次)的请求,利用该漏洞执行任意OGNL代码。

年代久远 直接工具一把梭

image-20211029203803224