struts2漏洞
struts2漏洞
struts2最近量产漏洞分析
在struts中,框架接收到的用户输入,除了参数、值以外,还有其他地方,比如文件名。这个漏洞,是struts2对url中的文件名做了解析,导致的ognl代码执行。
13    2013-07-19
1