精明绿草

文章
6
资源
1
加入时间
2年10月17天

【漏洞分析】jdk9+Spring 及其衍生框架一. 漏洞利用条件二. 漏洞分析三. 修复方式

一. 漏洞利用条件jdk9+Spring 及其衍生框架使用 tomcat 部署 spring 项目使用了 POJO 参数绑定Spring Framework 5.3.X < 5.3.18 、2.X < 5.2.20 或者其他版本二. 漏洞分析通过 API Introspector. getBeanInfo 可以获取到 POJO 的基类 Object.class 的属性 class,进一步可以获取到 Class.class 的其他属性,其中就包括了 classloa