www.欧美-www.欧美.com-www.欧美com-www.欧美黄色-久热爱精品视频在线观看久爱-久热福利

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 国产亚洲欧美日韩在线观看一区二区 | 免费簧网站永久在线播放国产 | 久久久久avav久久久 | 久久精品观看 | 啪啪午夜视频 | 中文字幕一区精品欧美 | 91精品国产高清91久久久久久 | 色哟永久免费 | 国产精品2020观看久久 | 欧美 在线播放 | 亚洲视频在线免费 | 宇都宫紫苑在线播放ed2k | 亚洲欧美一区二区三区另类 | 99久久精品国内 | 国产尤物在线视频 | 精品成人免费自拍视频 | 91久久精品一区二区三区 | www.在线观看视频 | 亚洲国产精久久久久久久春色 | 欧美成综合网网站 | 中文字幕123 | 欧美成人a视频 | 欧美日韩在线亚洲国产人 | 国产视频在线看 | 欧美三级一区 | 国产精品一区二区三区免费视频 | 日本在线不卡一区二区 | 国产九九热视频 | 欧美成人 综合网播九公社 欧美成人18 | 伊人网99| 91色视频网站 | 婷婷综合缴情亚洲五月伊 | 欧美性受一区二区三区 | 国产精品嫩草免费视频 | 亚洲一区二区综合 | 亚洲另类图片专区 | 波多野一区二区三区在线 | 欧美日韩亚洲精品国产色 | 成人污片 | 欧美18videosex性 | 网站毛片|