| ID: | 16820 |
|---|---|
| 标题: | struts2 命令执行 (CVE-2017-12611) |
| 描述: | struts2 命令执行 (CVE-2017-12611) vulfocus/struts2-cve_2017_12611:latest Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。 当开发人员在Freemarker标签中使用错误的构造时,可能会导致远程代码执行漏洞。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索struts2 命令执行 (CVE-2017-12611) |