Apache Roller 远程代码执行漏洞

日期: 2013-12-08 | 影响软件: Apache Roller | POC: 否

漏洞描述

Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.2之前的版本中的ActionSupport控制器中的getText方法中存在远程代码执行漏洞。远程攻击者可借助特制的参数利用该漏洞执行任意OGNL (Object-Graph Navigation Language) 表达式。

PoC代码

暂无

相关漏洞推荐