摘要: 一、漏洞描述 2020年8月13日,Apache官方发布了一则公告,该公告称Apache Struts2使用某些标签时,会对标签属性值进行二次表达式解析,当标签属性值使用了%{skillName}并且skillName的值用户可以控制,就会造成OGNL表达式执行。 二、漏洞环境搭建 需要准备的工具如 阅读全文
posted @ 2021-01-04 17:06 冰淇淋干杯 阅读(755) 评论(0) 推荐(0) 编辑
摘要: 一、漏洞描述 JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。 二、漏洞环境搭建 需要使用的工具如 阅读全文
posted @ 2021-01-04 11:51 冰淇淋干杯 阅读(2223) 评论(0) 推荐(0) 编辑