www.欧美-www.欧美.com-www.欧美com-www.欧美黄色-久热爱精品视频在线观看久爱-久热福利

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

【漏洞預警】Apache Struts2 曝遠程代碼執行漏洞

Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架。

Struts2是一個基于MVC設計模式的Web應用框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。(來自百度百科)

最近,Struts 2被曝存遠程代碼執行漏洞。

漏洞名:Struts 2中基于Jakarta Multipart parser的文件上傳存在遠程命令執行漏洞(S2-045,CVE-2017-5638)

影響范圍:

Struts 2.3.5--Struts 2.3.31

Struts 2.5--Struts 2.5.10

漏洞描述:當上傳的文件的Content-Type無效時,struts返回錯誤信息時調用了表達式使得命令被執行

修復方案:如果使用的是基于Jakarta Multipart parser的文件上傳,升級到Struts 2.3.32 或者Struts 2.5.10.1,也可以通過使用其他上傳解析器來修復該漏洞

報告地址:https://cwiki.apache.org/confluence/display/WW/S2-045?from=timeline&isappinstalled=0


-----------------------
本文發布時間:2017/3/7
會員 微信 QQ 充值 工單
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 尤物视频国产 | 精品在线播放视频 | 欧美国产另类 | 夜色1网站 | 国产亚洲欧美日本一二三本道 | 国产精品亚洲精品一区二区三区 | 国产乱码一区二区三区 | 欧美日本日韩aⅴ在线视频 欧美日本视频一区 | 超清中文乱码字幕在线观看 | 国产毛片一区二区 | 色妞影视| 免费欧洲毛片a级视频无风险 | 日本不卡一区二区三区四区 | 自拍偷拍第6页 | 亚洲精品九色在线网站 | 高清免费a级在线观看国产 高清免费国产在线观看 | 国产九九免费视频网站 | 在线资源你懂的 | 欧美性猛交乱大交xxxx | 亚洲国产精品欧美日韩一区二区 | japanese日本护士xxxx18一19 | 日韩欧美一区二区在线观看 | 欧美一级毛片无遮挡内谢 | 亚洲国产成人久久一区www妖精 | 久久久久久综合 | 中文字幕yellow在线资源 | 日韩免费一区二区三区 | 欧美性视频一区二区三区 | 欲色综合 | 最新国产福利在线 | 五月网站 | 久久久精品久久久久久久久久久 | 美国福利片 | 欧美人与性动交α欧美精品 | 亚洲综合一二三区 | 青青青青爽极品在线视频 | 国产精品嫩草影院免费看 | 欧美高清在线不卡免费观看 | 一久久| 日韩精品亚洲一级在线观看 | 亚洲国产精品一区二区三区在线观看 |