Это касается недостатка безопасности в оценках OGNL.
Может кто-нибудь привести пример, как это эксплуатируется?
Представьте, что у меня есть параметр запроса, и сервер возвращает его клиенту:
http://test/xyz=test
У меня есть переменная с именем xyz
с getter и setter в классе действия, а в JSP у меня есть:
<s:property value="%{xyz}" />
Если кто-то использует URL http://test/xyz=@System@exit(0)
, что происходит?