安全研究

CVE-2023-50164 Apache Struts 文件上传路径 RCE:经典框架的经典漏洞

#漏洞分析#代码审计#Web安全
深色档案背景下的 Apache Struts 文件上传与 OGNL 注入路径

Apache Struts 的文件上传参数处理逻辑允许路径操纵,攻击者上传文件到任意位置并通过 OGNL 注入触发 RCE。

Unlock to view this content.