CVE-2017-9791:Struts(S2-048)远程命令执行漏洞 二维码
发表时间:2017-07-08 18:12 2017年7月7日,Apache Struts发布最新的安全公告,漏洞编号为S2-048,该漏洞存在Struts2和Struts1一个Showcase插件Action Message类中,通过构建不可信的输入实现远程命令攻击,存在安全风险。 漏洞编号: CVE-2017-9791 漏洞名称: Struts(S2-048)远程命令执行漏洞 官方评级: 高危 漏洞描述: Showcase插件ActionMessage类中,通过构建不可信的输入实现远程命令攻击,存在安全风险。 漏洞利用条件和方式: 远程利用 漏洞影响范围: Struts 2.3.x系列中的Showcase插件 漏洞检测: 自查Struts框架版本 漏洞修复建议(或缓解措施):
文章分类:
行业新闻
|