Struts2 REST S2-052 反序列化-远程命令执行(CVE-2017-9805)

日期: 2021-09-06 | 影响软件: Struts 2 | POC: 否

漏洞描述

当启用 Struts REST的XStreamhandler去反序列化处理一个没有经过任何类型过滤的XStream的实例,可能导致在处理XML时造成远程代码执行漏洞。

PoC代码

暂无

相关漏洞推荐