SpringMessaging命令执行漏洞(CVE-2018-1270)

日期: 2021-12-10 | 影响软件: Gin | POC: 否

漏洞描述

pring messaging为spring框架提供消息支持,其上层协议是STOMP,底层通信基于SockJS,在springmessaging中,其允许客户端订阅消息,并使用selector过滤消息。selector用SpEL表达式编写,并使用`StandardEvaluationContext`解析,造成命令执行漏洞。

PoC代码

暂无

相关漏洞推荐