国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 免费一区二区三区 | 亚洲三级av | 一区二区三区免费观看 | 澳门永久av免费网站 | 91精品国产91久久久久久吃药 | 中文精品视频 | 国产综合视频 | 欧美乱淫视频 | 精品视频在线一区 | 激情一区二区三区 | 在线观看第一区 | 国产精品视频久久 | 亚洲a视频 | 精品美女 | 亚洲一区二区三区视频 | 日本一区二区三区四区 | 国产精品区一区二区三区 | 一区在线免费视频 | 欧美一级黄 | 高清久久 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 特级毛片www | 免费在线成人 | 欧美综合国产精品久久丁香 | 99精品久久久 | 亚洲乱码国产乱码精品精98午夜 | 久久99深爱久久99精品 | 99国产精品视频免费观看一公开 | 色婷婷久久久久swag精品 | 欧美色综合网 | 欧美日本韩国一区二区 | 国产精品色哟哟网站 | 一区二区日韩精品 | 日韩欧美在线播放 | 午夜手机在线 | 午夜男人的天堂 | 国产久 | 亚洲欧美一区二区三区国产精品 | 成人在线观看欧美 | 日韩在线一区二区 | 久久精品日产第一区二区三区 |