成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1179瀏覽量

[漏洞公告] Apache Struts遠程代碼執(zhí)行漏洞

來源: 時間:2020-12-09

漏洞描述

Apache Struts2框架是一個用于開發(fā)Java EE網(wǎng)絡(luò)應(yīng)用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 遠程代碼執(zhí)行漏洞(CVE-2020-17530),在使用某些tag等情況下可能存在OGNL表達式注入漏洞,從而造成遠程代碼執(zhí)行,風(fēng)險極大。阿里云應(yīng)急響應(yīng)中心提醒Apache Struts用戶盡快采取安全措施阻止漏洞攻擊。


影響版本

Apache Struts 2.0.0 - 2.5.25


安全版本

Apache Struts >= 2.5.26


安全建議

將Apache Struts框架升級至最新版本。


聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

黔西县| 河间市| 洱源县| 布尔津县| 玉龙| 滨州市| 道孚县| 上高县| 仲巴县| 呼玛县| 平遥县| 阿图什市| 万荣县| 兰坪| 科技| 得荣县| 合江县| 合江县| 平顶山市| 阳西县| 朝阳市| 华亭县| 巴里| 穆棱市| 清新县| 顺平县| 凭祥市| 山东省| 靖远县| 馆陶县| 三明市| 昭觉县| 青浦区| 浏阳市| 库尔勒市| 庆安县| 罗定市| 平乡县| 梓潼县| 大丰市| 沅江市|