| ID: | 16870 |
|---|---|
| 标题: | struts2-052 远程代码执行 (CVE-2017-9805) |
| 描述: | struts2-052 远程代码执行 (CVE-2017-9805) vulfocus/struts2-cve_2017_9805:latest Apache Struts是美国阿帕奇(Apache)软件基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。REST plugin是其中的一个处理传入URL请求的插件。 攻击者可以通过构造恶意XML请求在目标服务器上远程执行任意代码。漏洞的成因是由于使用XStreamHandler反序列化XStream实例的时候没有执行严格的过滤导致远程代码执行。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | Struts2-052远程代码执行漏洞(CVE-2017-9805)的解题过程及答案 |
| writeup: | https://juejin.cn/post/7089275155418972191 |