ELインジェクションとは何か Spring Framework に存在した脆弱性 CVE-2011-2730 です。これは EL式を2重実行することで引き起こされます。 発見者は MindedSecurity の Stefano Paola (@WisecWisec) 氏と Aspect Security の Arshan Dabrirsiaghi 氏で、詳細な解説は http://www.mindedsecurity.com/fileshare/ExpressionLanguageInjection.pdf にあります。 ブラインドインジェクションでの配列の長さの検出方法 list の要素数が 3 より大きいかどうかを判別する ${list[3]=list[3] ? 'OK' : 'OK'} これは要素の数が 3 以下の場合に配列のインデクス範囲オーバーで HTTP 500 になります。