摘要:
原理 这个漏洞实际上非常easy,ElasticSearch有脚本运行(scripting)的功能,能够非常方便地对查询出来的数据再加工处理。 ElasticSearch用的脚本引擎是MVEL,这个引擎没有做不论什么的防护,或者沙盒包装,所以直接能够运行随意代码。 而在ElasticSearch里, 阅读全文
posted @ 2017-05-03 18:33
jzssuanfa
阅读(281)
评论(0)
推荐(0)
浙公网安备 33010602011771号