정보보안(Information Security) 기록 저장소

레이블이 CVE인 게시물을 표시합니다. 모든 게시물 표시
레이블이 CVE인 게시물을 표시합니다. 모든 게시물 표시
2018. 7. 13.

[CVE-2017-5638] Apache Struts2 취약점 분석

›
1. Apache Struts2 취약점 분석 해당 취약점은 JaKarta Multipart 파서를 기반으로 한 파일 업로드를 수행할 때 HTTP Request Header의 Content-Type 을 변조해 원격코드 실행을 가능하게 한다. ...
›
홈
웹 버전 보기
Powered by Blogger.