Struts2
Struts2
Struts2远程代码执行高危漏洞响应及修复建议
近日,安全研究人员发现著名J2EE框架——Struts2存在远程代码执行的漏洞,Struts2官方已
struts2最近量产漏洞分析
在struts中,框架接收到的用户输入,除了参数、值以外,还有其他地方,比如文件名。这个漏洞,是struts2对url中的文件名做了解析,导致的ognl代码执行。
13    2013-07-19
1