Struts2 Convention插件遠程代碼執行

漏洞描述 在基於struts2開發的應用中如果使用convention插件則可以實現遠程代碼執行(不需要S2-057的類似的需要特定的result才能觸發)。該漏洞只需要在lib包中存在convention插件即可。 限制條件 啓用convention插件 危害等級 嚴重(可以實現遠程代碼執行,SecurityMemberAccess限制繞過) 影響版本 Struts 2.3.20 - Strut
相關文章
相關標籤/搜索