一、漏洞描述 Spring WebFlow 在 Model 的数据绑定由于没有明确指定相关 model 的具体属性导致从表单可以提交恶意的表达式从而被执行,导致任意代码执行的漏洞。 二、影响版本 Spring WebFlow 2.4.0 – 2.4.4 三、利用流程 1选择左侧用户名登陆 2访问路径 `/hotels/1` 点击 `Book Hotel`