Apache Struts远程代码执行漏洞

百家 作者:知安 2020-08-13 23:38:33

安全预警


漏洞:Apache Struts远程代码执行漏洞


漏洞编号:CVE-2019-0230

威胁程度:

影响范围:
Apache Struts 2.0.0 - 2.5.20


漏洞描述:

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年8月13日披露 S2-059 Struts 远程代码执行漏洞(CVE-2019-0230),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行。


修复建议:

将Apache Struts框架升级至最新版本。

安全版本:Apache Struts >= 2.5.22


相关链接:

https://cwiki.apache.org/confluence/display/WW/S2-059

2020年8月13日


Apache Struts

介绍

Struts 是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于Java EE Web应用的MVC设计模式的应用框架,是MVC经典设计模式中的一个经典产品。




知安,您产品的安全医院!

http://www.knowsafe.com/


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接