| ID: | 14560 |
|---|---|
| 标题: | CVE-2023-50164 |
| 描述: | 攻击者可以操纵文件上传参数以启用路径遍历,在某些情况下,这可能导致上传恶意文件,从而执行远程代码。建议用户升级到Struts 2.5.33或Struts 6.3.0.2或更高版本以解决这个问题。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | ../shell.jsp |
| writeup: | 1https://blog.csdn.net/shelbytt/article/details/140826623 |