Preguntas con etiqueta 'el-injection'

0
respuestas

¿Métodos de llamada con Expression Language Injection en Spring Framework?

Actualmente estoy en un pentest y me he encontrado con un parámetro de URL que es vulnerable a la inyección de Expression Language (EL) y puedo demostrarlo al acceder a propiedades como $ {pageContext}. Sin embargo, parece que tengo acceso a...
hecha 03.06.2016 - 13:55
1
respuesta

Aclaración sobre PrimeFaces Expression Language Injection

La Inyección del lenguaje de expresión de PrimeFaces se explica aquí: enlace Feliz por la aclaración acerca de la remediación: ¿Por qué no es suficiente para filtrar todas las solicitudes con pfdrt=sc ? ¿Por qué es necesario garantiza...
hecha 18.08.2017 - 13:59