s2-008遠程代碼執行漏洞

一、漏洞描述:         S2-008 涉及多個漏洞,Cookie 攔截器錯誤配置可造成 OGNL 表達式執行,但是由於大多 Web 容器(如 Tomcat)對 Cookie 名稱都有字符限制,一些關鍵字符無法使用使得這個點顯得比較雞肋。另一個比較雞肋的點就是在 struts2 應用開啓 devMode 模式後會有多個調試接口能夠直接查看對象信息或直接執行命令,正如 kxlzx 所提這種情況
相關文章
相關標籤/搜索