摘要: 2016年4月21日Struts2官方发布两个CVE,其中CVE-2016-3081(S2-032)官方评级为高。 主要原因为在用户开启动态方法调用的情况下,会被攻击者实现远程代码执行攻击。 具体的漏洞分析网上已经有很多了,详细内容请参考: http://blog.nsfocus.net/tech/ 阅读全文
posted @ 2016-04-28 16:48 北海悟空 阅读(986) 评论(0) 推荐(0) 编辑