`

Spring爆远程代码执行漏洞(含EXP)

阅读更多

2013年1月16日左右,安全公司Aspect Security透露在Spring框架的开发代码中,发现了一个重大的安全漏洞。该漏洞被命名为“remote code with Expression Language injection”。他们发现,通过发送特定的Spring标签,可以导致服务器上的敏感数据暴露、执行任意代码等。(PS:该漏洞早在2011年就发现了,只是未对外公布。)

 

Javaer 们可以看看

http://www.freebuf.com/news/7080.html 

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics