深度分析Struts 2 任意文件上传漏洞 CVE-2023-50164

💡 原文中文,约2600字,阅读约需7分钟。
📝

内容提要

该文章介绍了一个文件上传的逻辑漏洞,可以通过Struts 2来实现上传action。文章提供了环境搭建和代码示例。漏洞影响范围为Struts 2.0.0-2.3.37、Struts 2.5.0-2.5.32和Struts 6.0.0-6.3.0。

🏷️

标签

➡️

继续阅读