struts&Java

  • [更新]Struts2再爆远程代码执行漏洞(S2

    [更新]Struts2再爆远程代码执行漏洞(S2-016)phper @ 漏洞 2013-07-17 Struts又爆远程代码执行漏洞了!**在这次的漏洞中,攻击者可以通过操纵参数远程执行恶意代码。**Struts 2.3.15.1之前的版本,参数action的值redirect以及redirectAction没有正确过滤,导致ognl代码执行。