• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Apache Struts(S2-048)远程命令执行漏洞(CVE-2017-9791)

【发布时间:2017-07-10】

发布日期:2017-07-07

危险等级:☆☆☆☆

1 漏洞描述

Apache Struts 2是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。

Apache Struts2 2.3.x版本中存在S2-048远程代码执行漏洞。该漏洞存在Struts2和Struts1一个Showcase插件Action Message类中,攻击者可通过构建不可信的输入实现远程命令攻击。

2 漏洞标识符

CVE ID: CVE-2017-9791

3 影响系统

受影响系统:

Apache struts 2.3.x

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://cwiki.apache.org/confluence/display/WW/S2-048

5 漏洞类型

应用程序

新华三官网
联系我们