欢迎user
发布日期:2017-07-07
危险等级:☆☆☆☆
1 漏洞描述
Apache Struts 2是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。
Apache Struts2 2.3.x版本中存在S2-048远程代码执行漏洞。该漏洞存在Struts2和Struts1一个Showcase插件Action Message类中,攻击者可通过构建不可信的输入实现远程命令攻击。
CVE ID: CVE-2017-9791
3 影响系统
受影响系统:
Apache struts 2.3.x
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://cwiki.apache.org/confluence/display/WW/S2-048
5 漏洞类型
应用程序