CVE-2017-12611(【S2-053】Struts2遠程命令執行漏洞)漏洞復現
2023年12月9日發(作者:年終獎怎么發)-CVE-2017-12611(【S2-053】Struts2遠程命令執行漏洞)漏洞復現一:漏洞描述Struts2在使用Freemarker模塊引擎的時候,同時允許解析OGNL表達式。導致用戶輸入的數據本身不會被OGNL解析,但是由于被Freemarker解析一次后變成離開一個表達式,被OGNL解析第二次,導致任意命令執行漏洞。二:受影響的版本Strut
時間:2023-12-09 熱度:8℃