标题:
XWork输入有效的OGNL命令被注入的漏洞
[打印本页]
作者:
pioneer
时间:
2007-9-7 15:32
标题:
XWork输入有效的OGNL命令被注入的漏洞
来源
secunia.com
软件名
XWork 2.x
描述
这可被恶意用来危害有漏洞的系统XWork中输入的有效代码中的错误可通过例如发送一个恶意填充的HTML表单到有漏洞的服务器来执行OGNL(Object-Graph Navigation Language)命令V2.0.4之前的版本已经报告
解决方案
升级到V2.0.4
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn