朗報だ!!/getClass()が阻止されてるだけだから余計なもの(requestとかservletContextとか)をpublicにしてるとそこからclassLoaderに到達されるのかな。

terazzoterazzo のブックマーク 2014/04/25 17:00

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

StrutsのClassLoader脆弱性はSAStrutsに影響しません - ひがやすを技術ブログ

    Struts2に見つかった脆弱性と同様の脆弱性がStruts1系にも見つかりました。 Apache Struts 2の脆弱性が、サポート終了のApache Struts 1にも影響 HTTP(S)のリクエストでJavaのClassLoaderのメソッドが呼び出せて...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう