会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
冰淇淋干杯
博客园
首页
新随笔
联系
订阅
管理
2021年1月22日
CVE-2018-1270漏洞复现
摘要: 一、漏洞描述 Spring框架中的 spring-messaging 模块提供了一种基于WebSocket的STOMP协议实现,STOMP消息代理在处理客户端消息时存在SpEL表达式注入漏洞,攻击者可以通过构造恶意的消息来实现远程代码执行。 影响版本 Spring Framework 5.0 to
阅读全文
posted @ 2021-01-22 15:55 冰淇淋干杯
阅读(1376)
评论(0)
推荐(1)
编辑
公告