SpringBeans变量覆盖导致任意文件上传漏洞复杂模式(CVE-2022-22965)

日期: 2022-04-13 | 影响软件: SpringBeans | POC: 否

漏洞描述

Spring是目前最流程的java框架,使用量广泛。如果某个路由接受复杂对象类型的参数,则可能通过beans变量覆盖导致任意文件上传漏洞。

PoC代码

暂无

相关漏洞推荐