[随波逐流]CTF Flags

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260201
返    回

CVE-2016-3081

 广告模块
ID: 17002
标题: CVE-2016-3081
描述: Struts2在开启了动态方法调用(Dynamic Method Invocation)的情况下,可以使用method:<name>的方式来调用名字是<name>的方法,而这个方法名将会进行OGNL表达式计算,导致远程命令执行漏洞。
类型: RCE漏洞
网站: cyberstrikelab
题目链接: https://www.cyberstrikelab.com/
赛事: cyberstrikelab
年度: 2016
Flag值:
writeup: https://www.cnblogs.com/Found404/p/14246944.html

https://cloud.tencent.com/developer/article/2197856

https://cn-sec.com/archives/2310723.html
答案错误,我要更正