DS-Java 注入漏洞

日期: 2025-04-24 | 影响软件: Java | POC: 否

漏洞描述

DS-Java是sixteen个人开发者的一个基于SSH(Struts2+Spring+Hibernate)搭建的论坛系统。 DS-Java 1.0版本存在注入漏洞,该漏洞源于文件src/com/phn/action/FileUpload.java中uploadUserPic.action函数对fileUpload参数的操作导致代码注入。

PoC代码

暂无

相关漏洞推荐