Apache Roller 远程代码执行漏洞 CVE-2013-4212 CNNVD-201311-461

6.8 AV AC AU C I A
发布: 2013-12-07
修订: 2017-08-29

Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.2之前的版本中的ActionSupport控制器中的getText方法中存在远程代码执行漏洞。远程攻击者可借助特制的参数利用该漏洞执行任意OGNL (Object-Graph Navigation Language) 表达式。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息