漏洞描述 Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.2之前的版本中的ActionSupport控制器中的getText方法中存在远程代码执行漏洞。远程攻击者可借助特制的参数利用该漏洞执行任意OGNL (Object-Graph Navigation Language) 表达式。
相关漏洞推荐 Apache Tomcat URL重写绕过漏洞 (CVE-2025-55752) Apache ActiveMQ Artemis 控制台 弱口令漏洞 CVE-2025-24813 Apache Tomcat 远程代码执行漏洞 Apache ZooKeeper /commands/snapshot 权限绕过漏洞(CVE-2024-51504) Apache Linkis 权限绕过漏洞(CVE-2023-27987) CVE-2019-17558: Apache Solr Velocity Template RCE flink-unauth-rce: Apache Flink Unauth RCE solr-file-read: Apache Solr <= 8.8.1 Arbitrary File Read Apache Struts2 S2-067 /index.action 文件上传漏洞(CVE-2024-53677) Apache CXF Aegis databinding /test 文件读取漏洞(CVE-2024-28752) Apache Struts2 2.0.0~2.2.3 S2-007 /user.action 命令执行漏洞(CVE-2012-0838) Apache ActiveMQ Artemis Console存在默认账号密码 Apache OFBiz StatsSinceStart 远程代码执行漏洞(CVE-2024-45507)