| ID: | 14791 |
|---|---|
| 标题: | CVE-2013-2135 |
| 描述: | 2.3.14.3 之前的 Apache Struts 2 允许远程攻击者通过一个包含“${}”和“%{}”序列的特制值的请求执行任意 OGNL 代码,这会导致 OGNL 代码被评估两次。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
https://jishuzhan.net/article/1750434422324203521 验证后的网址:该链接明确提到在春秋云境.com靶场复现S2-015(CVE-2013-2135)漏洞,包含构造payload(如${#context['xwork.MethodAccessor.denyMethodExecution']=false,...})、URL编码示例及nc监听验证过程 4,且内容与用户要求的“春秋云境”“CVE-2013-2135”完全匹配,无跳转逻辑。 |