信息來源:比特網(wǎng)
*免責(zé)聲明:本工具僅供安全測試用途,禁止非法使用。請自行留意和檢查工具安全性。
當(dāng)Struts2開啟devMode模式時,將導(dǎo)致嚴重遠程代碼執(zhí)行漏洞。如果WebService 啟動權(quán)限為最高權(quán)限時,可遠程執(zhí)行任意命令,包括關(guān)機、建立新用戶、以及刪除服務(wù)器上所有文件等等。
上一篇:360宣布私有化完成 退市估值93億美元
下一篇:2016年07月17日 聚銘安全速遞