• 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 亚洲欧美乱综合图片区小说区| 亚洲伊人久久大香线蕉综合图片| 亚洲综合国产一区二区三区| 国产成人亚洲综合色影视| 国产欧美日韩综合精品二区 | 亚洲综合色婷婷在线观看| 天天做天天爱天天综合网2021| 狠色狠色狠狠色综合久久| 激情综合婷婷色五月蜜桃| 五月丁香六月综合欧美在线 | 狠狠色成人综合首页| 亚洲 欧美 日韩 综合aⅴ视频 | 区二区三区激情综合| 天天影视色香欲综合久久| 狼狼综合久久久久综合网| 亚洲国产综合网| 成人综合久久精品色婷婷| 久久91精品综合国产首页| 亚洲综合国产精品第一页| 亚洲五月激情综合图片区| 色欲久久久天天天综合网| 久久久久综合中文字幕| 亚洲色欲久久久综合网| 伊人久久大香线蕉综合网站| 在线综合+亚洲+欧美中文字幕| 国产色综合久久无码有码| 亚洲人成综合网站7777香蕉| 一本色综合久久| 一本久久a久久精品vr综合| 亚洲综合精品网站| 亚洲五月综合缴情在线观看| 久久婷婷五月综合97色一本一本| 欧美综合自拍亚洲综合图| 国产精品国产欧美综合一区| 91探花国产综合在线精品| 久久综合九色综合久99| 亚洲色偷偷综合亚洲AVYP| 99久久婷婷国产综合精品草原| 国产成人99久久亚洲综合精品| 一本大道加勒比久久综合| 国产精品亚洲综合专区片高清久久久 |