[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2013-2135

 广告模块
ID: 14791
标题: CVE-2013-2135
描述: 2.3.14.3 之前的 Apache Struts 2 允许远程攻击者通过一个包含“${}”和“%{}”序列的特制值的请求执行任意 OGNL 代码,这会导致 OGNL 代码被评估两次。
类型: WEB
网站: 春秋云境
题目链接: https://yunjing.ichunqiu.com/cvevip
赛事: 春秋云境
年度: None
Flag值:
writeup: https://jishuzhan.net/article/1750434422324203521
验证后的网址:该链接明确提到在春秋云境.com靶场复现S2-015(CVE-2013-2135)漏洞,包含构造payload(如${#context['xwork.MethodAccessor.denyMethodExecution']=false,...})、URL编码示例及nc监听验证过程 4,且内容与用户要求的“春秋云境”“CVE-2013-2135”完全匹配,无跳转逻辑。
答案错误,我要更正