S2-020 Struts ClassLoader Manipulation安全限制绕过(CVE-2014-0094)
摘要:
受影响系统:Apache Group Struts 2.x描述:--------------------------------------------------------------------------------BUGTRAQ ID: 65999CVE(CAN) ID: CVE-2014-0094Struts2 是第二代基于Model-View-Controller (MVC)模型的java企业级web应用框架。Apache Struts versions 2.0.0-2.3.16版本的默认上传机制是基于Commons FileUpload 1.3版本的,该版本在实现上存在拒绝服务 阅读全文
posted @ 2014-03-14 23:55 hackchecker 阅读(1526) 评论(0) 推荐(0) 编辑