• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 【风险提示】Apache Struts2存在远程代码执行漏洞的风险提示

【风险提示】Apache Struts2存在远程代码执行漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2022-04-16
关联: 新疆农业大学 收藏 0人收藏 咨询

漏洞简述

监测发现 Apache Struts2 存在远程代码执行漏洞。 Apache Struts 2 是一个用于开发 Java EE 网络应用程序的开放源代码网页应用程序架构。由于对之前一个漏洞( CVE-2020-17530 )的修复不完整,导致输入验证产生异常,若使用 %{...} 语法应用强制 OGNL 评估,标签的特定属性仍可执行双重评估。对未经验证的输入使用强制 OGNL 评估会导致远程代码执行。

影响范围

影响版本 Apache Struts2 2.0.0 ~ 2.5.29

安全版本 Apache Struts2 >= 2.5.30

解决方案

通用措施:请立即排查并升级到安全版本

临时措施:避免对不受信任的用户输入使用强制 OGNL 评估。



免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3