成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1179瀏覽量

[漏洞公告] Apache Struts遠程代碼執(zhí)行漏洞

來源: 時間:2020-12-09

漏洞描述

Apache Struts2框架是一個用于開發(fā)Java EE網(wǎng)絡(luò)應(yīng)用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 遠程代碼執(zhí)行漏洞(CVE-2020-17530),在使用某些tag等情況下可能存在OGNL表達式注入漏洞,從而造成遠程代碼執(zhí)行,風(fēng)險極大。阿里云應(yīng)急響應(yīng)中心提醒Apache Struts用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Struts 2.0.0 - 2.5.25


安全版本

Apache Struts >= 2.5.26


安全建議

將Apache Struts框架升級至最新版本。


聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

衡山县| 上虞市| 山东省| 商南县| 仁布县| 三穗县| 小金县| 贞丰县| 鱼台县| 团风县| 休宁县| 绥化市| 峨边| 新津县| 丹阳市| 大荔县| 黔西县| 肇州县| 额敏县| 绥阳县| 建德市| 隆德县| 南雄市| 新乐市| 聊城市| 门源| 上饶县| 临泽县| 柳河县| 宜州市| 台南县| 台前县| 黄陵县| 江源县| 简阳市| 宁夏| 云南省| 南和县| 绵阳市| 彩票| 通河县|