Apache Struts2(S2-007)远程代码执行漏洞(CVE-2012-0838)

日期: 2022-06-10 | 影响软件: Apache Struts2 | POC: 否

漏洞描述

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。当<ActionName>-validation.xml配置验证规则时。如果类型验证转换失败,服务器会拼接用户提交的表单值字符串,然后进行OGNL表达式解析并返回从而达到命令执行回显。

PoC代码

暂无

相关漏洞推荐