[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

struts2-052 远程代码执行 (CVE-2017-9805)

 广告模块
ID: 16870
标题: struts2-052 远程代码执行 (CVE-2017-9805)
描述: struts2-052 远程代码执行 (CVE-2017-9805) vulfocus/struts2-cve_2017_9805:latest Apache Struts是美国阿帕奇(Apache)软件基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。REST plugin是其中的一个处理传入URL请求的插件。 攻击者可以通过构造恶意XML请求在目标服务器上远程执行任意代码。漏洞的成因是由于使用XStreamHandler反序列化XStream实例的时候没有执行严格的过滤导致远程代码执行。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: Struts2-052远程代码执行漏洞(CVE-2017-9805)的解题过程及答案
writeup: https://juejin.cn/post/7089275155418972191
答案错误,我要更正