网站首页
编程语言
数据库
系统相关
其他分享
编程问答
9791
2024-09-24
【Vulfocus】struts2-cve_2017_9791漏洞复现
一、漏洞介绍1.靶场地址:https://vulfocus.cn/2.漏洞名称:Struts2S2-048远程命令执行漏洞3.漏洞描述:Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。攻击者构造恶意字段