Struts2开发模式漏洞技术分析与防护方案
近期研究人员发现当Struts2中的devMode模式设置为true时,存在严重远程代码执行漏洞。如果WEB服... » 阅读全文
近期研究人员发现当Struts2中的devMode模式设置为true时,存在严重远程代码执行漏洞。如果WEB服... » 阅读全文
昨天pkav发布了一个关于S2-037(CVE-2016-4438)的漏洞分析(好像是他们提交的?),和S2-... » 阅读全文
继Apache Struts S2-033后,Apache官方披露了一个新的高级别漏洞,影响范围比S2-033... » 阅读全文
Apache Struts2在使用REST插件的情况下,攻击者使用REST调用恶意表达式可以远程执行代码。该漏... » 阅读全文
2016年5月12日,Apache官方发布安全通告S2-033(CVE-2016-3087),在开启动态方法调... » 阅读全文
Apache Struts2在开启动态方法调用(Dynamic Method Invocation)的情况下,... » 阅读全文
Apache Structs2在开启动态方法调用(Dynamic Method Invocation)的情况下... » 阅读全文