
Ambiente di riproduzione per CVE-2014-0094 (manipolazione del ClassLoader Struts2) usando Docker, Tomcat e Java 7 per verifica e test di sicurezza.
A scopo di test.
https://piyolog.hatenadiary.jp/entry/20140417/1397750197 Facendo riferimento a,
è stato riprodotto.
Il classLoader funziona, ma il log cruciale è percent-encoded, quindi non si arriva a RCE ><
È stata aggiunta anche la versione Windows (anche se solo 7u191...).
Anche questa non funziona, quindi forse la causa è tomcat...?