Struts2 REST S2-052 反序列化-远程命令执行(CVE-2017-9805)

2021-09-06 Struts 2 PoC No

Description

当启用 Struts REST的XStreamhandler去反序列化处理一个没有经过任何类型过滤的XStream的实例,可能导致在处理XML时造成远程代码执行漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities