Apache Struts2(S2-007)远程代码执行漏洞(CVE-2012-0838)

2022-06-10 Apache Struts2 PoC No

Description

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。当<ActionName>-validation.xml配置验证规则时。如果类型验证转换失败,服务器会拼接用户提交的表单值字符串,然后进行OGNL表达式解析并返回从而达到命令执行回显。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities