从一道CTF题浅谈MyBatis与Ognl的那些事

MyBatis 默认是支持OGNL 表达式的,尤其是在动态SQL中,通过OGNL 表达式可以灵活的组装 SQL 语句,从而完成更多的功能。在特定的情况下可能会存在RCE的风险。
  • 发表于 2022-07-14 09:41:17
  • 阅读 ( 6228 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
tkswifty
tkswifty

48 篇文章