Apache Struts任意代码执行漏洞 CVE-2012-0838 CNNVD-201203-021

10.0 AV AC AU C I A
发布: 2012-03-02
修订: 2018-12-07

Apache Struts 2.2.3.1之前的2版本中存在漏洞,该漏洞源于在处理转换错误时评估字符串为OGNL表达式。远程攻击者可利用此漏洞借助无效的输入,修改run-time数据值,进而执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息