摘要:
一、漏洞描述 2020年8月13日,Apache官方发布了一则公告,该公告称Apache Struts2使用某些标签时,会对标签属性值进行二次表达式解析,当标签属性值使用了%{skillName}并且skillName的值用户可以控制,就会造成OGNL表达式执行。 二、漏洞环境搭建 需要准备的工具如 阅读全文
posted @ 2021-01-04 17:06
冰淇淋干杯
阅读(1039)
评论(0)
推荐(0)
摘要:
一、漏洞描述 JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。 二、漏洞环境搭建 需要使用的工具如 阅读全文
posted @ 2021-01-04 11:51
冰淇淋干杯
阅读(3134)
评论(0)
推荐(0)

浙公网安备 33010602011771号