s2-048 远程代码执行(CVE-2017-9791)

日期: 2021-07-06 | 影响软件: s2048 | POC: 否

漏洞描述

2017年7月7日,ApacheStruts 发布最新的安全公告,Apache Struts2的strus1插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048)。攻击者可以构造恶意的字段值通过Struts2的struts2-struts1-plugin插件,远程执行代码。

PoC代码

暂无