
最新!Apache Struts 又爆安全漏洞(危害程度特别大)
发布日期:2021-05-09 03:50:05
浏览次数:22
分类:博客文章
本文共 700 字,大约阅读时间需要 2 分钟。
Struts 是一个开源的 Java Web MVC 框架,也是 Apache 软件基金会的一个开源项目,包括 Struts 1 和 Struts 2,Struts 1 早已被淘汰,现在市面上说的 Struts 主要是指 Struts 2。
很不幸,现在 Struts 2 也是被淘汰的框架了,但也有很多老项目也还是在用 Struts 2 的,所有还在用的小伙伴们需要关注一下。
具体就不多说了,可以看栈长之前分享的:
漏洞说明
攻击者可以利用文件上传漏洞,覆盖访问权限,以造成服务器拒绝服务。文件上传又有漏洞,这个真是牛皮癣啊,一直好不了。
影响范围:所有使用 Struts 2 的用户- 危害等级:中
- 危害程度:拒绝服务
- 受影响版本:2.0.0 ~ 2.5.20
- 厂商:Apache
- 发布时间:2020-08-11
- 报告者:Takeshi Terada of Mitsui Bussan Secure Directions, Inc.
- CVE编号:CVE-2019-0233
漏洞修复
目前 Apache 已经在官网发布了漏洞修复方案,用户可以升级到 Struts 2.5.22+ 以修复漏洞。
如果升级版本太麻烦,实际情况不允许,也可以在 struts-default.xml 配置文件中 struts.excludedPackageNames 标签添加 java.io. 和 java.nio. 以排除这两个包名。
漏洞详情及修复链接:
尽快升级保平安吧!
也欢迎大家转发给还在用 Struts 2 的小伙伴们!
推荐去我的博客阅读更多:
1.
2.
3.
4.
觉得不错,别忘了点赞+转发哦!
发表评论
最新留言
很好
[***.229.124.182]2025年04月06日 21时37分03秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
ASP查询数据RS转换成COMMAND
2021-05-09
getDomain(url)-我的JavaScript函数库-mazey.js
2021-05-09
CSS:text-decoration参数说明
2021-05-09
PHP与ASP转义双引号的区别
2021-05-09
ES6通过Set数组去重
2021-05-09
春风下也有落叶
2021-05-09
[IDEA] IntelliJ IDEA 安装教程
2021-05-09
XNA实现骨骼动画 归纳总结
2021-05-09
Java读书笔记06 继承
2021-05-09
Android中View的绘制过程 onMeasure方法简述 附有自定义View例子
2021-05-09
Android中的Interpolator
2021-05-09
Java虚拟机JVM学习07 类的卸载机制
2021-05-09
[DOM Event Learning] Section 4 事件分发和DOM事件流
2021-05-09
Mockito Hello World
2021-05-09
Material Design Animation
2021-05-09
身份证验证
2021-05-09
递归的精髓是什么?
2021-05-09
MySQL 事务初识
2021-05-09
MySQL InnoDB 锁总结(二)- RC 加锁流程
2021-05-09
DC-2靶机渗透
2021-05-09