Struts2 REST S2-052 CVE-2017-9805反序列化-远程命令执行

2021-01-19 Struts2 REST PoC No

Description

【漏洞对象】Struts2 【涉及版本】Struts2 REST S2-052 【漏洞描述】 当启用 Struts REST的XStreamhandler去反序列化处理一个没有经过任何类型过滤的XStream的实例,可能导致在处理XML时造成远程代码执行漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities