摘要: 0x01 漏洞概述 Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 7.0.100之前的7.*版本、8.5.51之前的8.*版本和9.0.31之前 阅读全文
posted @ 2021-08-19 16:16 Salvere 阅读(2301) 评论(0) 推荐(0)
摘要: 0x01 漏洞概述 Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts1和Struts2。 Struts2存在OGNL表达式注入漏洞,如果使用了 %{…} 语法进行强制OGNL解 阅读全文
posted @ 2021-08-19 15:18 Salvere 阅读(766) 评论(0) 推荐(0)