[随波逐流]CTF Flags

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260201
返    回

struts2 代码执行 (CVE-2016-4438)

 广告模块
ID: 16822
标题: struts2 代码执行 (CVE-2016-4438)
描述: struts2 代码执行 (CVE-2016-4438) vulfocus/struts2-cve_2016_4438:latest Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。 这个漏洞和之前S2-032/033是一个地方,都是在DefaultActionInvocation.java的invokeAction方法中没有对于methodName参数内容进行校验,便直接丢到了getValue方法里面,从而造成Ongl表达式的注入。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: None
writeup: 登录 https://vulfocus.cn 搜索struts2 代码执行 (CVE-2016-4438)
答案错误,我要更正