| ID: | 14742 |
|---|---|
| 标题: | CVE-2017-9791 |
| 描述: | Apache Struts 2.1.x 和 2.3.x 中的 Struts 1 插件可能允许通过在原始消息中传递给 ActionMessage 的恶意字段值来远程执行代码。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://w328.com/90.html |
| ID: | 14742 |
|---|---|
| 标题: | CVE-2017-9791 |
| 描述: | Apache Struts 2.1.x 和 2.3.x 中的 Struts 1 插件可能允许通过在原始消息中传递给 ActionMessage 的恶意字段值来远程执行代码。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://w328.com/90.html |