s2-009遠程代碼執行漏洞

一、漏洞描述         OGNL提供了廣泛的表達式評估功能等功能。該漏洞允許惡意用戶繞過ParametersInterceptor內置的所有保護(正則表達式,拒絕方法調用),從而能夠將任何暴露的字符串變量中的惡意表達式注入進行進一步評估。 在S2-003和S2-005中已經解決了類似的行爲,但事實證明,基於列入可接受的參數名稱的結果修復僅部分地關閉了該漏洞。 ParametersInterc
相關文章
相關標籤/搜索