基于 Jakarta plugin 插件的 Struts 远程代码执行漏洞

简介:

漏洞编号:CVE-2017-5638

2017年3月6日,Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行,导致系统被黑客入侵。

该漏洞的影响范围:

Struts2.3.5 到 Struts2.3.31

以及 Struts2.5 到 Struts2.5.10=

该漏洞的危害程度:

黑客可以利用该漏洞通过浏览器在远程服务器上执行任意系统命令,将会对受影响站点造成严重影响,引发数据泄露、网页篡改、植入后门、成为肉鸡等安全事件。

修复方式:

更新至Struts 2.3.32

或者 Struts 2.5.10.1

或使用第三方的防护设备进行防护。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
Java Maven Android开发
Eclipse使用Maven创建Web时错误:Could not resolve archetype
转载自:http://blog.csdn.net/afgasdg/article/details/12757433
313 0
Eclipse使用Maven创建Web时错误:Could not resolve archetype
|
3月前
|
安全 Java 网络安全
Apache Struts 2 2.3.14.3 远程代码执行(CVE-2013-2134)
Apache Struts 2 2.3.14.3 远程代码执行(CVE-2013-2134)
Apache Struts 2 2.3.14.3 远程代码执行(CVE-2013-2134)
|
3月前
|
安全 Java 网络安全
Apache Struts Showcase App 2.0.0 到 2.3.13(在 2.3.14.3 之前的 Struts 2 中使用)远程代码执行(CVE-2013-1965)
Apache Struts Showcase App 2.0.0 到 2.3.13(在 2.3.14.3 之前的 Struts 2 中使用)远程代码执行(CVE-2013-1965)
|
3月前
|
安全 Java 网络安全
Spring Framework JDK >= 9 远程代码执行(CVE-2022-22965)
Spring Framework JDK >= 9 远程代码执行(CVE-2022-22965)
|
6月前
|
安全 Java
BurpSuite插件 -- Struts2-RCE
BurpSuite插件 -- Struts2-RCE
90 0
|
Java Maven
maven的web项目改成Servlet3.0
maven的web项目改成Servlet3.0
138 0
maven的web项目改成Servlet3.0
|
XML 安全 Java
CVE-2017-9805:Struts2 REST插件远程执行命令漏洞(S2-052) 分析报告
一. 漏洞概述 2017年9月5日,Apache Struts 2官方发布一个严重级别的安全漏洞公告,该漏洞由国外安全研究组织lgtm.com的安全研究人员发现,漏洞编号为CVE-2017-9805(S2-052),在一定条件下,攻击者可以利用该漏洞远程发送精心构造的恶意数据包,获取业务数据或服务器权限,存在高安全风险。
10356 1
|
Java 应用服务中间件 Maven
Maven通过命令创建web项目
Maven通过命令创建web项目
119 0
Maven通过命令创建web项目
|
Java Maven Android开发
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一(2)
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一
133 0
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一(2)
|
XML JSON Java
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一(3)
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一
187 0
Eclipse 使用Maven 构建Web项目的最佳方式,我认为没有之一(3)