Board logo

标题: XWork输入有效的OGNL命令被注入的漏洞 [打印本页]

作者: pioneer     时间: 2007-9-7 15:32    标题: XWork输入有效的OGNL命令被注入的漏洞

来源

secunia.com

软件名

XWork 2.x

描述

这可被恶意用来危害有漏洞的系统XWork中输入的有效代码中的错误可通过例如发送一个恶意填充的HTML表单到有漏洞的服务器来执行OGNL(Object-Graph Navigation Language)命令V2.0.4之前的版本已经报告

解决方案

升级到V2.0.4




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn