xaker

Порка распорки. Разбираем свежую уязвимость в фреймворке Apache Struts 2

  • среда, 27 сентября 2017 г. в 03:10:35
https://xakep.ru/2017/09/26/struts-rce/


Для подписчиков
Сегодня мы вернемся к Apache Struts, популярному веб-фреймворку, который за последнее время натерпелся от исследователей безопасности и явил миру несколько критических уязвимостей. В этой статье я хочу обсудить уязвимость в модуле, отвечающем за REST API. Она приводит к выполнению произвольного кода и открывает широкие возможности (такие, например, как слив личных данных половины населения США).