北京禹宏信安科技有限公司


【漏洞通告】Struts2拒绝服务漏洞通告(S2-054、S2-055)

综述 Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。 Struts2 的Jackson JSON库中存在拒绝服务漏洞,在使用Struts REST插件时,攻击者 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

联系我们:cert@chaosec.com