专栏名称: 指尖安全
指尖安全,垂直互联网安全新媒体
目录
相关文章推荐
新北方  ·  明天气温又下降?说好的“反转”呢 ·  20 小时前  
新北方  ·  后天出分!复试攻略都在这儿了→ ·  2 天前  
话沈阳  ·  沈阳市疾控中心最新提醒!事关开学! ·  3 天前  
新北方  ·  网传幼儿园将免费?专家回应:系误读! ·  4 天前  
51好读  ›  专栏  ›  指尖安全

【漏洞通告】Apache Struts远程代码执行漏洞

指尖安全  · 公众号  ·  · 2020-12-08 20:23

正文

2020年12月08日,Apache Struts 官方发布安全公告,披露 S2-061 Struts 远程代码执行漏洞。

漏洞描述

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风险极大。阿里云应急响应中心提醒Apache Struts用户尽快采取安全措施阻止漏洞攻击。

影响版本

Apache Struts 2.0.0 - 2.5.25

安全版本

Apache Struts >= 2.5.26







请到「今天看啥」查看全文