开发者社区> 问答> 正文

【漏洞公告】Struts2(S2-049)拒绝服务漏洞


2017年7月7日,Struts曝出中危漏洞, [font="]在一定条件下通过该漏洞造成拒绝服务攻击 ,存在一定的安全风险
具体详情如下:                                                                                                      


漏洞编号:
暂无
漏洞名称:
Struts2(S2-049)拒绝服务漏洞
官方评级:
中危
漏洞描述:
当开发人员在Struts框架中使用Spring AOP例如Spring Security来做权限控制的时候,利用该漏洞,可能实现拒绝服务。
漏洞利用条件和方式:
使用Spring Security,并且认证成功的情况下。
漏洞影响范围:
Struts 2.5-Struts 2.5.10.1
漏洞检测:
开发人员判断是否在Struts2中使用Spring Security来控制访问权限。
漏洞修复建议(或缓解措施):
目前官网还未发布最新版本,建议持续关注
情报来源:
  • http://mp.weixin.qq.com/s/barErIxahairmD72vpBnSg








展开
收起
正禾 2017-07-12 14:55:19 7157 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载

相关实验场景

更多