| ID: | 14705 |
|---|---|
| 标题: | CVE-2019-0230 |
| 描述: | Apache Struts 2.0.0 到 2.5.20 强制双重 OGNL 评估,当对标签属性中的原始用户输入进行评估时,可能会导致远程代码执行。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
https://blog.csdn.net/mooyuan/article/details/151196818 无 https://cloud.tencent.com/developer/article/2188010 |