Apache Struts2(S2-015)远程代码执行漏洞(CVE-2013-2134)

日期: 2021-08-03 | 影响软件: Apache Struts2 | POC: 否

漏洞描述

Apache Struts2.0.0-2.3.14.3存在远程OGNL表达式注入漏洞,远程攻击者可利用此漏洞操作服务器端对象并在受影响应用上下文中执行任意命令。此漏洞源于通配符匹配错误。

PoC代码

暂无

相关漏洞推荐