会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
UnicodeSec
博客园
首页
新随笔
联系
订阅
管理
2020年8月14日
s2-059 初步分析
摘要: 影响范围 Struts 2.0.0 - Struts 2.5.20 描述 Apache Struts 2 会对某些标签属性(比如 id)的属性值进行二次表达式解析,并且在 Struts 标签属性内强制进行 OGNL 表达式解析时的情况因此在某些场景下将可能导致远程代码执行。 例如服务端如下写法 <s
阅读全文
posted @ 2020-08-14 08:36 potatso
阅读(2593)
评论(0)
推荐(0)
编辑
公告