| ID: | 16609 |
|---|---|
| 标题: | struts2 代码执行 (CVE-2020-17530) |
| 描述: | struts2 代码执行 (CVE-2020-17530) vulfocus/struts2-cve_2020_17530:latest Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。 在特定的环境下,远程攻击者通过构造 恶意的OGNL表达式 ,可造成 任意代码执行 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索struts2 代码执行 (CVE-2020-17530) |