国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 
  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 男人久久天堂 | www.亚洲| 国产在线精品一区二区 | 91精品国产92 | 日韩精品在线一区 | 国产在线中文字幕 | 日本一区二区三区四区 | 欧美一区二区三区大片 | 亚洲精品在线看 | www.99精品 | 国产精品色 | 日本精品视频一区二区 | 成人在线视频免费播放 | 国产精品成av人在线视午夜片 | www.久久.com | 久久精品91久久久久久再现 | 久久99精品久久 | 欧美一区二区三区四区在线 | 一级做a爰片性色毛片视频停止 | 天天操夜夜看 | 九九在线精品视频 | av在线一区二区三区 | 一区二区三区亚洲精品国 | 日韩在线一区视频 | 久久久久久免费看 | 三级黄色片在线观看 | 亚洲高清在线 | 北条麻妃av一区二区三区 | 99视频免费在线观看 | 成人免费看片网 | 国产精品成人在线播放 | 国产精品久久国产精品 | 综合色导航 | 欧美aaa一级片 | 欧美一级一区 | 久久99视频这里只有精品 | 国产日韩精品在线 | 成人一区二区电影 | 777zyz色资源站在线观看 | 国产一区三区在线 | 国产成人高清视频 |