• 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 久久天天日天天操综合伊人av| 一本久久知道综合久久| 一本一本久久a久久综合精品蜜桃| 欧美伊人久久大香线蕉综合69| 亚洲 欧美 国产 动漫 综合| 亚洲狠狠综合久久| 成人精品综合免费视频| 一本久久综合亚洲鲁鲁五月天 | 久久婷婷激情综合色综合俺也去 | 国产成人亚洲综合无码| 亚洲欧美国产日韩综合久久| 天天综合久久久网| 日韩亚洲欧美久久久www综合网| 国产成+人+综合+亚洲专| 亚洲乱码中文字幕综合| 丁香五月缴情综合网| 久久综合香蕉国产蜜臀AV| 亚洲欧洲日产国产综合网| 亚洲综合一区二区精品导航| 天天做天天爱天天爽综合网| 久久婷婷午色综合夜啪| 亚洲综合成人网| 亚洲AV综合色一区二区三区| 高清欧美色欧美综合网站| 色综合综合色综合色综合| 色综合伊人色综合网站| 99久久精品国产综合一区| 97久久国产综合精品女不卡 | 亚洲综合在线另类色区奇米| 区二区三区激情综合| 亚洲VA欧美va国产va综合| 欧美婷婷六月丁香综合色| 2021精品国产综合久久| 亚洲国产日韩欧美综合久久| 丁香五月缴情综合网| 琪琪五月天综合婷婷| 色婷婷六月亚洲综合香蕉| 色综合久久最新中文字幕| 婷婷亚洲综合五月天小说| 一本大道加勒比久久综合| 久久久久亚洲AV综合波多野结衣 |