스트러츠2 또 터졌네요.
http://nicolasjo.tistory.com/89
얼마전에 파일업로드 ognl관련 content type 취약점 문제였는데....
역시나 content type외에 다른 파라메터 Content-DispositionContent-Length 도 뚤려있다는군요.
중국쪽 공격이 우려되니, 스트러츠2 쓰는분들은 빨리 패치 하는게 좋을듯합니다.
http://nicolasjo.tistory.com/89
얼마전에 파일업로드 ognl관련 content type 취약점 문제였는데....
역시나 content type외에 다른 파라메터 Content-DispositionContent-Length 도 뚤려있다는군요.
중국쪽 공격이 우려되니, 스트러츠2 쓰는분들은 빨리 패치 하는게 좋을듯합니다.
댓글을 남기려면 로그인이 필요합니다.
로그인 후 이 페이지로 돌아와 바로 댓글을 남길 수 있습니다.