struts2 的远程执行漏洞,两三年前就开始报了,至今依然层出不穷。但是,之前从来没引起那么多的关注。今次的这个为啥搞出来那么大动静?
因为 360 狠关注吧
因为爆了 poc 没出补丁...结果一下子成 0day 了
不知道,围观一下。
因为 apache 不修复而是直接在官网贴了漏洞细节....
#2 楼 @zj0713001 能用它拿 root 权限么?