s2-016遠程代碼執行漏洞

一、漏洞描述:       在struts2中,DefaultActionMapper類支持以"action:"、"redirect:"、"redirectAction:"作爲導航或是重定向前綴,但是這些前綴後面同時可以跟OGNL表達式,由於struts2沒有對這些前綴做過濾,導致利用OGNL表達式調用java靜態方法執行任意系統命令。       影響版本      2.0.0 - 2.3.15
相關文章
相關標籤/搜索