| ID: | 16984 |
|---|---|
| 标题: | CVE-2018-11776 |
| 描述: | Struts2是一个基于MVC设计模式的Web应用框架,在action元素没有设置名称空间属性,或者使用了通配符名称空间将由用户从uri传递并解析为OGNL表达式,最终导致远程代码执行漏洞。 |
| 类型: | RCE漏洞 |
| 网站: | cyberstrikelab |
| 题目链接: | https://www.cyberstrikelab.com/ |
| 赛事: | cyberstrikelab |
| 年度: | 2018 |
| Flag值: | 无 |
| writeup: |
https://www.anquanke.com/post/id/157823 无 https://cloud.tencent.com/developer/article/2188870 |