| ID: | 17002 |
|---|---|
| 标题: | CVE-2016-3081 |
| 描述: | Struts2在开启了动态方法调用(Dynamic Method Invocation)的情况下,可以使用method:<name>的方式来调用名字是<name>的方法,而这个方法名将会进行OGNL表达式计算,导致远程命令执行漏洞。 |
| 类型: | RCE漏洞 |
| 网站: | cyberstrikelab |
| 题目链接: | https://www.cyberstrikelab.com/ |
| 赛事: | cyberstrikelab |
| 年度: | 2016 |
| Flag值: | 无 |
| writeup: |
https://www.cnblogs.com/Found404/p/14246944.html 无 https://cloud.tencent.com/developer/article/2197856 无 https://cn-sec.com/archives/2310723.html |