Struts 2.0.0 - Struts 2.3.15漏洞来袭
Struts官网又公布了一个涉及Struts 2.0.0 - Struts 2.3.15的漏洞,CVE-2013-2251,并给出了漏洞测试的方法:简单表达式: - the parameter names are evaluated as OGNL.http://host/struts2-blank/example/X.action?action:%25{3*4}http://ho
原创
2013-07-18 08:46:17 ·
15997 阅读 ·
0 评论