XWork 2.0.x... CVE-2008-6504 CNNVD-200903-360

5.0 AV AC AU C I A
发布: 2009-03-23
修订: 2017-08-17

XWork是一个命令模式框架,用于支持Struts 2及其他应用。 XWork的ParameterInterceptor类没有正确地限制对服务器端对象的访问,远程攻击者可以通过特制的对象图形导航语言(OGNL)表达式修改服务器端对象。

0%
当前有2条漏洞利用/PoC
当前有20条受影响产品信息