Struts2 远程代码执行漏洞(S2-059)深度剖析 2024-10-26 16:22 | 文章 , 漏洞分析 | 1.3k 字 | 5 分钟 一、漏洞概述 1. 漏洞描述 Struts2 是 Apache 推出的基于 MVC 模式的轻量级 Web 框架,在处理标签属性(如id)值时,会将用户可控参数直接作为OGNL 表达式解析。攻击者可构造恶意 OGNL 表达式注入标签属性,框架解析时执行表达式中的恶意代码,导致远程代码执行(RCE)。 2. OGNL 表达式基础 定义:Objec... OGNLStruts2反序列化漏洞