| ID: | 16790 |
|---|---|
| 标题: | struts2 代码执行 (CVE-2018-11776) |
| 描述: | struts2 代码执行 (CVE-2018-11776) vulfocus/struts2-cve_2018_11776:latest Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。 action元素没有设置名称空间属性,或者使用了通配符名称空间将由用户从uri传递并解析为OGNL表达式,最终导致远程代码执行漏洞 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索struts2 代码执行 (CVE-2018-11776) |