1.
作者在渗透测试中遇到使用 JBoss RichFaces 4 的目标,先复现 CVE-2013-2165,随后围绕新披露的 CVE-2018-12532 深入研究——该漏洞将 Expression Language 注入与 Java 反序列化耦合;文章讲解如何绕过反序列化环节的不兼容库限制,构造稳定触发 RCE 的利用链。
Skip to content
收录 1 篇关于 CVE-2013-2165 的安全研究、漏洞分析与攻击态势报告。