首页    新闻    小组    威客    人才    下载    博客    代码贴    在线编程    论坛
Apache Struts 再曝高危远程代码执行漏洞,快升级!
2018年8月26日 10:42 | 阅读 893 次

Semmle 安全研究员 Man Yue Mo 近日

据悉,使用 Apache Struts 2.3~2.3.34 和 2.5~2.5.16 版本,以及一些已经停止支持的 Struts 版本的所有应用都可能容易受此漏洞攻击,Apache Struts 团队在收到反馈后,已于前两天发布的 2.3.35 和 2.5.17 中进行了修复,并建议用户尽快升级。

这不是 Semmle 安全研究团队第一次报告 Apache Struts 的高危 RCE 漏洞。不到一年前,该团队披露了在 Apache Struts 中类似的远程执行代码漏洞(CVE-2017-9805)。

(文/开源中国)    




评论 (0)
游客请输入验证码
最新评论
0
0
收藏