日期:2014-05-16  浏览次数:21215 次

Apache Struts2 XWork绕过安全限制执行任意命令漏洞是否在Struts1中存在
Apache Struts2 XWork绕过安全限制执行任意命令漏洞

发布日期:2010-07-09
更新日期:2010-07-15

受影响系统:
OpenSymphony XWork < 2.2.0
Apache Group Struts < 2.2.0

描述:


BUGTRAQ ID: 41592
CVE ID: CVE-2010-1870

?

?

有哪位大侠知道这个漏洞在Struts1.x版本里面存在吗?