高大香菇

文章
3
资源
0
加入时间
2年10月17天

Apache struts2 namespace远程命令执行CVE-2018-11776(S2-057)漏洞复现

一:漏洞介绍S2-057漏洞产生于网站配置xml的时候,有一个namespace的值,该值并没有做详细的安全过滤导致可以写入到xml上,尤其url标签值也没有做通配符的过滤,导致可以执行远程代码以及系统命令到服务器系统中去 。二:影响版本Apache Struts 2.3 – Struts 2.3.34Apache Struts 2.5 – Struts 2.5.16三:环境搭建1、利...