
بيئة استنساخ لـ CVE-2014-0094 (معالجة ClassLoader في Struts2) باستخدام Docker وTomcat وJava 7 للتحقق الأمني والاختبار.
للتجربة.
بالإشارة إلى https://piyolog.hatenadiary.jp/entry/20140417/1397750197،
تمت إعادة إنتاج ذلك. فئة ClassLoader تعمل، لكن السجل الأساسي مشفر بالنسبة المئوية، لذا لا يؤدي إلى RCE ><
تم أيضًا إضافة إصدار Windows (ولكنه 7u191...).
هذا أيضًا لا يعمل، هل السبب هو tomcat...؟