成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1179瀏覽量

[漏洞公告] Apache Struts遠程代碼執(zhí)行漏洞

來源: 時間:2020-12-09

漏洞描述

Apache Struts2框架是一個用于開發(fā)Java EE網(wǎng)絡(luò)應(yīng)用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 遠程代碼執(zhí)行漏洞(CVE-2020-17530),在使用某些tag等情況下可能存在OGNL表達式注入漏洞,從而造成遠程代碼執(zhí)行,風(fēng)險極大。阿里云應(yīng)急響應(yīng)中心提醒Apache Struts用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Struts 2.0.0 - 2.5.25


安全版本

Apache Struts >= 2.5.26


安全建議

將Apache Struts框架升級至最新版本。


聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

宁都县| 三都| 和龙市| 清水河县| 三亚市| 衡阳市| 衢州市| 晋江市| 闽清县| 东城区| 望奎县| 崇左市| 晋江市| 遂溪县| 隆德县| 松江区| 乌兰浩特市| 博白县| 册亨县| 新乐市| 镇沅| 鹤壁市| 曲周县| 濉溪县| 大兴区| 东乡| 辛集市| 木里| 淮安市| 马鞍山市| 孟州市| 钟山县| 吕梁市| 阿坝县| 鄄城县| 高邮市| 山东省| 通渭县| 汾阳市| 枣强县| 保康县|